Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (aktuell gren)
Använd följande information för att lära dig mer om ändringar som gjorts i CMPivot mellan Configuration Manager versioner:
CMPivot-ändringar för version 2107
Förenklade CMPivot-behörighetskrav
Vi har förenklat behörighetskraven för CMPivot. De nya behörigheterna gäller för fristående CMPivot och CMPivot i den lokala konsolen. Följande ändringar har gjorts:
CMPivot kräver inte längre läsbehörighet för SMS-skript
- SMS-providern kräver fortfarande den här behörigheten om administrationstjänsten återgår till den på grund av ett 503-fel (tjänsten är inte tillgänglig) som visas i CMPivot.log.
Standardomfångsbehörighet krävs inte.
Allmänna förbättringar av CMPivot
Vi har gjort följande förbättringar av CMPivot:
- Maxif- och miniif-aggregatorer tillagda som kan användas med summarize-operatorn
- Förbättringar av förslag på Komplettera automatiskt i Frågeredigeraren
- Lade till ett nyckelvärde i registerentiteten
- Ny RegistryKey-entitet tillagd som returnerar alla registernycklar som matchar det givna uttrycket
Om du vill granska skillnaden mellan entiteterna Registry och RegistryKey kan du använda följande exempel:
// Change the path to match your desired registry hive query
Registry('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')
RegistryKey('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')
RegistryKey('hklm:\SOFTWARE\Microsoft\SMS\*')
Registry('hklm:\SOFTWARE\Microsoft\SMS\*')
CMPivot-ändringar för version 2103
Från och med version 2103 har följande förbättringar gjorts för CMPivot:
- Alternativ för varningsmeddelande och export av CMPivot-data när resultaten är för stora
- Få åtkomst till de vanligaste frågorna som delas i Community Hub från CMPivot
Alternativ för varningsmeddelande och export av CMPivot-data när resultaten är för stora
När resultatet är för stort visas följande varningsmeddelande:
Frågan returnerade ett stort antal resultat. Begränsa resultaten genom att ändra frågan eller välj den här banderollen om du vill exportera resultaten.
Det här meddelandet visas i följande scenarier:
När resultatet är större än 100 000 celler.
- Till exempel nås varningströskeln för 10 000 enheter (rader) med 10 kolumner med entitetsdata.
- I det här fallet får du möjlighet att exportera resultaten till en
.csvfil
När mer än 128 kB data begärs som ska returneras från en viss enhet.
- Frågor loggar till exempel
CcmLog('ciagent', 120d)resultat och ligger sannolikt över gränsen på 128 kB. - När resultaten är större än 128 kB får du en varning, men du kan inte exportera dem eftersom de inte returneras från klienten till servern.
- Frågor loggar till exempel
Få åtkomst till de vanligaste frågorna som delas i Community Hub från CMPivot
Från och med version 2103 kan du komma åt de vanligaste CMPivot-frågorna som delas i Community Hub från lokal CMPivot. Genom att använda förskapade CMPivot-frågor som delas av den bredare communityn får CMPivot-användare tillgång till ett bredare utbud av frågor. Lokal CMPivot har åtkomst till community-hubben och returnerar en lista över de mest nedladdade CMPivot-frågorna. Användarna kan granska de vanligaste frågorna, anpassa dem och sedan köra dem på begäran. Den här förbättringen ger ett bredare urval av frågor för omedelbar användning utan att behöva skapa dem och tillåter även informationsdelning om hur du skapar frågor för framtida referens.
Obs!
Dessa frågor är tillgängliga när du kör CMPivot från Configuration Manager -konsolen. De är ännu inte tillgängliga från fristående CMPivot.
Förutsättningar:
- Uppfyll alla CMPivot-krav och behörigheter
- Aktivera communityhubben. Du behöver inget GitHub-konto för att ladda ned innehåll.
- Kontrollera vilka innehållskategorier som visas för communityhubben
- Installera Microsoft Edge WebView2-tillägget från Configuration Manager -konsolmeddelandet
Använda CMPivot för att komma åt de vanligaste frågorna i communityhubben
Gå till arbetsytan Tillgångar och efterlevnad och välj sedan noden Enhetssamlingar .
Välj en målsamling, målenhet eller grupp av enheter och välj sedan Starta CMPivot i menyfliksområdet för att starta verktyget.
Använd ikonen för communityhubben på menyn.
Granska listan över de vanligaste delade CMPivot-frågorna.
Välj en av de vanligaste frågorna för att läsa in den i frågefönstret.
Redigera frågan om det behövs och välj sedan Kör fråga.
Du kan också välja mappikonen för att komma åt listan med favoriter. Lägg till originalfrågan eller din redigerade version i favoritlistan så körs den senare. Välj ikonen för communityhubben för att söka efter en annan fråga.
Behåll CMPivot-fönstret öppet för att visa resultat från klienter. När du stänger CMPivot-fönstret är sessionen klar. Om frågan har skickats skickar klienterna fortfarande ett tillståndsmeddelande till servern.
CMPivot-ändringar för version 2006
Från och med version 2006 har följande förbättringar gjorts för CMPivot:
Fristående CMPivot och CMPivot som startas från administratörskonsolen har konvergerat. När du startar CMPivot från administratörskonsolen används samma underliggande teknik som fristående CMPivot för att ge dig scenarioparitet.
Förbättringar för tangentbordsnavigering i CMPivot.
Du kan köra CMPivot från en enskild enhet eller flera enheter från enhetsnoden utan att behöva välja en enhetssamling. Den här förbättringen gör det enklare för personer, till exempel de som arbetar som supportprofil, att skapa CMPivot-frågor för specifika enheter utanför en i förväg skapad samling.
- Välj en enskild enhet eller flera enheter i en enhetssamling eller välj sedan Starta CMPivot.
När du returnerar enheter i en frågelistvy kan du välja Enhetspivotering på en eller flera enheter och sedan pivotera och fråga på bara dessa enheter för att öka detaljnivån ytterligare. Med den här ändringen kan du öka detaljnivån utan att fråga den större uppsättningen enheter från den ursprungliga samlingen. Enhetspivot ersatte Pivot till.
- I en befintlig CMPivot-åtgärd väljer du en enskild enhet eller flera enheter från utdata. Högerklicka och pivotera med alternativet Enhetspivot . Den här åtgärden startar en separat CMPivot-instans som är begränsad till bara de enheter som du har valt. Detta gör det enklare att pivotera och bara fråga efter enheter som önskas utan att behöva skapa en samling för dem.
När du kör CMPivot för en enskild enhet visas enhetsnamnet högst upp i fönstret. Om det finns flera enheter visas antalet valda enheter högst upp i fönstret.
Alternativet Skapa samling på fliken Frågesammanfattning har tagits bort eftersom CMPivot inte längre kräver frågor mot en samling. Utför en enhetspivot för att öppna en ny instans av CMPivot som är begränsad till endast de enheter som du vill fråga mot. Skapa samling är fortfarande tillgängligt på huvudmenyn.
CMPivot-ändringar för version 2002
Vi har gjort det enklare att navigera i CMPivot-entiteter. Från och med Configuration Manager version 2002 kan du söka efter CMPivot-entiteter. Nya ikoner har också lagts till för att enkelt särskilja entiteterna och entitetsobjekttyperna.
CMPivot-ändringar för version 1910
Från och med version 1910 optimerades CMPivot avsevärt för att minska nätverkstrafiken och belastningen på servrarna. Dessutom har ett antal entiteter och entitetsförbättringar lagts till för att underlätta felsökning och jakt. Följande ändringar har introducerats för CMPivot i version 1910:
- Optimeringar av CMPivot-motorn
- Ytterligare entiteter och entitetsförbättringar:
- Windows-händelseloggar (WinEvent)
- Filinnehåll (FileContent)
- DLL-filer som lästs in av processer (ProcessModule)
- Microsoft Entra information (AADStatus)
- Status för slutpunktsskydd (EPStatus)
- Utvärdering av lokala enhetsfrågor med fristående CMPivot
- Andra förbättringar av CMPivot
Optimeringar av CMPivot-motorn
För att minska nätverkstrafiken och belastningen på servrarna optimerades CMPivot 1910. Många frågeåtgärder utförs nu direkt på klienten i stället för på servrarna. Den här ändringen innebär också att vissa CMPivot-åtgärder returnerar minimalt med data från den första frågan. Om du bestämmer dig för att öka detaljnivån för mer information kan en ny fråga köras för att hämta ytterligare data från klienten. Tidigare returnerades till exempel en stor datamängd till servern när du körde en fråga om summerat antal. Returnering av en stor datauppsättning gav omedelbar detaljnivå, men många gånger behövdes bara det summerade antalet. När du väljer att öka detaljnivån för en viss klient 1910 sker en annan datainsamling för att returnera ytterligare data som du har begärt. Den här ändringen ger bättre prestanda och skalbarhet för frågor mot ett stort antal klienter.
Exempel
CMPivot-optimeringarna minskar drastiskt den nätverks- och server-CPU-belastning som behövs för att köra CMPivot-frågor. Med dessa optimeringar kan vi nu gå igenom gigabyte med klientdata i realtid. Följande frågor illustrerar dessa optimeringar:
Sök i alla händelseloggar på alla klienter i företaget efter autentiseringsfel.
EventLog('Security') | where EventID == 4673 | summarize count() by Device | order by count_ descSök efter en fil med hash.
Device | join kind=leftouter ( File('%windir%\\system32\\*.exe') | where SHA256Hash == 'A92056D772260B39A876D01552496B2F8B4610A0B1E084952FE1176784E2CE77') | project Device, MalwareFound = iif( isnull(FileName), 'No', 'Yes')
WinEvent(<logname>,[<timespan>])
Den här entiteten används för att hämta händelser från händelseloggar och loggfiler för händelsespårning. Entiteten hämtar data från händelseloggar som genereras av Windows Event Log-tekniken. Entiteten hämtar också händelser i loggfiler som genereras av ETW (Event Tracing for Windows). WinEvent tittar som standard på händelser som har inträffat under de senaste 24 timmarna. Standardvärdet på 24 timmar kan dock åsidosättas genom att inkludera ett tidsintervall.
WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device
FileContent(<filnamn>)
FileContent används för att hämta innehållet i en textfil.
FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith 'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)
ProcessModule(<processnamn>)
Den här entiteten används för att räkna upp de moduler (dll:er) som läses in av en viss process. ProcessModule är användbart när du letar efter skadlig kod som gömmer sig i legitima processer.
ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc
AadStatus
Den här entiteten kan användas för att hämta aktuell identitetsinformation för Microsoft Entra från en enhet.
AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart
EPStatus
EPStatus används för att få status för program mot skadlig kod installerad på datorn.
EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart
Utvärdering av lokala enhetsfrågor med fristående CMPivot
När du använder CMPivot utanför Configuration Manager -konsolen kan du fråga bara den lokala enheten utan att behöva Configuration Manager -infrastrukturen. Nu kan du använda CMPivot Azure Log Analytics-frågor för att snabbt visa WMI-information på den lokala enheten. Detta möjliggör också validering och förfining av CMPivot-frågor innan de körs i en större miljö. Fristående CMPivot är endast tillgängligt på engelska. Mer information om fristående CMPivot finns i Fristående.
Kända problem för utvärdering av lokala enhetsfrågor
- Om du frågar på Den här datorn efter en WMI-entitet som du inte har åtkomst till, till exempel en låst WMI-klass, kan CMPivot krascha. Kör CMPivot med ett konto med utökade privilegier för att fråga dessa entiteter.
- Om du frågar icke-WMI-entiteter på Den här datorn visas ett ogiltigt namnområde eller ett tvetydigt undantag.
- Kör CMPivot fristående från genvägen på Start-menyn, inte direkt från sökvägen till den körbara filen.
Andra förbättringar
Du kan köra frågor av typen reguljära uttryck med operatorn new
like. Till exempel://Find BIOS manufacture that contains any word like Micro, such as Microsoft Bios | where Manufacturer like '%Micro%'Vi har uppdaterat entiteterna CcmLog() och EventLog() så att de bara tittar på meddelanden under de senaste 24 timmarna som standard. Det här beteendet kan åsidosättas genom att skicka in ett valfritt tidsintervall. Följande fråga kommer till exempel att titta på händelser under den senaste 1 timmen:
CcmLog('Scripts',1h)Entiteten File() har uppdaterats för att samla in information om dolda filer och systemfiler och inkludera MD5-hashen. Även om en MD5-hash inte är lika exakt som SHA256-hashen, tenderar den att vara den vanliga rapporterade hashen i de flesta bulletiner om skadlig kod.
Du kan lägga till kommentarer i frågor. Det här beteendet är användbart när du delar frågor. Till exempel:
//Get the top ten devices sorted by user Device | top 10 by UserNameCMPivot ansluter automatiskt till den sista platsen. När du har startat CMPivot kan du ansluta till en ny webbplats om det behövs.
På menyn Exportera väljer du det nya alternativet för att fråga länk till Urklipp. Då kopieras en länk till Urklipp som du kan dela med andra. Till exempel:
cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==Den här länken öppnar fristående CMPivot med följande fråga:
// Sample query OperatingSystem | summarize count() by Caption | order by count_ asc | render barchartTips
För att den här länken ska fungera måste du installera CMPivot fristående.
Om enheten är registrerad i Microsoft Defender för Endpoint i frågeresultat högerklickar du på enheten för att starta onlineportalen Microsoft Defender Säkerhetscenter.
Kända problem för CMPivot i version 1910
- Banderollen för maximalt resultat kanske inte visas när gränsen har nåtts.
- Varje klient är begränsad till ett värde av 128 kB data per fråga.
- Resultaten kan trunkeras om frågans resultat överskrider 128 kB.
CMPivot-ändringar för version 1906
Från och med version 1906 har följande objekt lagts till i CMPivot:
- Kopplingar, ytterligare operatorer och sammanställare
- CMPivot-behörigheter har lagts till i rollen Säkerhetsadministratör
- Fristående CMPivot
Lägga till kopplingar, ytterligare operatorer och aggregatorer i CMPivot
Nu har du ytterligare aritmetiska operatorer, aggregeringar och möjligheten att lägga till frågekopplingar, till exempel med hjälp av register och fil tillsammans. Följande objekt har lagts till:
Tabelloperatorer
| Tabelloperatorer | Beskrivning |
|---|---|
| Gå med | Sammanfoga raderna i två tabeller till en ny tabell genom att matcha raden för samma enhet |
| rendera | Återger resultat som grafiska utdata |
Renderingsoperatorn finns redan i CMPivot. Stöd för flera serier och with-satsen har lagts till. Mer information finns i exempelavsnittet och Kustos artikel om kopplingsoperator .
Begränsningar för kopplingar
- Kopplingskolumnen görs alltid implicit i fältet Enhet .
- Du kan använda högst 5 kopplingar per fråga.
- Du kan använda högst 64 kombinerade kolumner.
Skalära operatorer
| Operatör | Beskrivning | Exempel |
|---|---|---|
| + | Lägg till | 2 + 1, now() + 1d |
| - | Subtrahera | 2 - 1, now() - 1d |
| * | Multiplicera | 2 * 2 |
| / | Dividera | 2 / 1 |
| % | Modulo | 2 % 1 |
Aggregeringsfunktioner
| Funktion | Beskrivning |
|---|---|
| percentil() | Returnerar en uppskattning för den angivna percentilen av den närmaste rangordningen i populationen som definieras av Uttr |
| SUMIF() | Returnerar en summa av Uttr för vilket predikat beräknas till sant |
Skalära funktioner
| Funktion | Beskrivning |
|---|---|
| case() | Utvärderar en lista med predikat och returnerar det första resultatuttrycket vars predikat uppfylls |
| iff() | Utvärderar det första argumentet och returnerar värdet för antingen det andra eller tredje argumentet, beroende på om predikatet utvärderats till sant (andra) eller falskt (tredje) |
| indexof() | Funktionen rapporterar det nollbaserade indexet för den första förekomsten av en angiven sträng i indatasträngen |
| strcat() | Sammanfogar mellan 1 och 64 argument |
| strlen() | Returnerar indatasträngens längd i tecken |
| substring() | Extraherar en delsträng från en källsträng med början från ett index till slutet av strängen |
| tostring() | Konverterar indata till en strängåtgärd |
Exempel
Visa enhet, tillverkare, modell och OSVersion:
ComputerSystem | project Device, Manufacturer, Model | join (OperatingSystem | project Device, OSVersion=Caption)Visa diagram över starttider för en enhet:
SystemBootData | where Device == 'MyDevice' | project SystemStartTime, BootDuration, OSStart=EventLogStart, GPDuration, UpdateDuration | order by SystemStartTime desc | render barchart with (kind=stacked, title='Boot times for MyDevice', ytitle='Time (ms)')
CMPivot-behörigheter har lagts till i rollen Säkerhetsadministratör
Från och med version 1906 har följande behörigheter lagts till i Configuration Manager inbyggda säkerhetsadministratörsroll:
- Läs på SMS-skript
- Kör CMPivot på samling
- Läs mer om inventeringsrapport
Obs!
Kör skript är en superuppsättning av behörigheten Kör CMPivot .
Fristående CMPivot
Du kan använda CMPivot som en fristående app. Fristående CMPivot är endast tillgängligt på engelska. Kör CMPivot utanför Configuration Manager-konsolen för att visa realtidstillståndet för enheter i din miljö. Med den här ändringen kan du använda CMPivot på en enhet utan att först installera konsolen.
Du kan dela kraften i CMPivot med andra personer, till exempel support- eller säkerhetsadministratörer, som inte har konsolen installerad på datorn. Dessa andra profiler kan använda CMPivot för att fråga Configuration Manager tillsammans med de andra verktyg som de traditionellt använder. Genom att dela dessa omfattande hanteringsdata kan ni arbeta tillsammans för att proaktivt lösa affärsproblem som korsar rollerna.
Installera fristående CMPivot
Konfigurera de behörigheter som krävs för att köra CMPivot. Mer information finns i krav. Du kan också använda rollen som säkerhetsadministratör om behörigheterna är lämpliga för användaren.
Leta upp installationsprogrammet för CMPivot-appen i följande sökväg:
<site install path>\tools\CMPivot\CMPivot.msi. Du kan köra den från den sökvägen eller kopiera den till en annan plats.När du kör den fristående CMPivot-appen uppmanas du att ansluta till en webbplats. Ange det fullständigt kvalificerade domännamnet eller datornamnet för antingen Central Administration eller den primära platsservern.
- Varje gång du öppnar CMPivot fristående uppmanas du att ansluta till en platsserver.
Bläddra till den samling som du vill köra CMPivot på och kör sedan frågan.
Obs!
- Högerklicksåtgärder, till exempel Kör skript, Resursutforskaren och webbsökning, är inte tillgängliga i fristående CMPivot. CMPivot fristående är att fråga oberoende från Configuration Manager -infrastrukturen. För att hjälpa säkerhetsadministratörer inkluderar fristående CMPivot möjligheten att ansluta till Microsoft Defender Säkerhetscenter.
- Du kan göra utvärdering av lokala enhetsfrågor med hjälp av fristående CMPivot.
CMPivot-ändringar för version 1902
Från och med Configuration Manager version 1902 kan du köra CMPivot från den centrala administrationsplatsen (CAS) i en hierarki. Den primära platsen hanterar fortfarande kommunikationen till klienten. När du kör CMPivot från den centrala administrationsplatsen kommunicerar den med den primära platsen via prenumerationskanalen för höghastighetsmeddelanden. Den här kommunikationen förlitar sig inte på standardreplikering från SQL Server mellan platser.
Körning av CMPivot på CAS kräver ytterligare behörigheter när SQL Server eller SMS-providern inte finns på samma dator eller vid konfiguration av tillgänglighetsgruppen Always On för SQL Server. Med dessa fjärrkonfigurationer har du ett "dubbelhoppsscenario" för CMPivot.
Om du vill få CMPivot att arbeta med CAS i ett sådant "dubbelhoppsscenario" kan du definiera begränsad delegering. Information om säkerhetsriskerna med den här konfigurationen finns i artikeln om begränsad Kerberos-delegering . Kerberos måste arbeta sig igenom alla hopp mellan datorerna. Om du har fler än en fjärrkonfiguration, till exempel SQL Server eller SMS-provider som är samlokaliserad med CAS eller inte, eller flera betrodda skogar, kan du behöva en kombination av behörighetsinställningar. Nedan följer de steg som du kan behöva ta:
CAS har en fjärransluten SQL Server
Gå till varje primär plats SQL Server.
- Lägg till CAS-fjärr SQL Server och CAS-platsservern i Configmgr_DviewAccess gruppen.
- Lägg till CAS-fjärr SQL Server och CAS-platsservern i Configmgr_DviewAccess gruppen.
Gå till Active Directory - användare och datorer.
- Högerklicka för varje primär platsserver och välj Egenskaper.
- På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
- Välj Använd endast Kerberos.
- Lägg till CAS: s SQL Server tjänst med port och instans.
- Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
- För CAS-platsen högerklickar du och väljer Egenskaper.
- På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
- Välj Använd endast Kerberos.
- Lägg till varje primär webbplats SQL Server -tjänst med port och instans.
- Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
- Högerklicka för varje primär platsserver och välj Egenskaper.
CAS har en fjärrleverantör
- Gå till varje primär plats SQL Server.
- Lägg till CAS-providerdatorns konto och CAS-platsservern i Configmgr_DviewAccess gruppen.
- Gå till Active Directory - användare och datorer.
- Välj CAS-providerdatorn, högerklicka och välj Egenskaper.
- På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
- Välj Använd endast Kerberos.
- Lägg till varje primär webbplats SQL Server -tjänst med port och instans.
- Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
- Välj CAS-platsservern, högerklicka och välj Egenskaper.
- På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
- Välj Använd endast Kerberos.
- Lägg till varje primär webbplats SQL Server -tjänst med port och instans.
- Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
- Välj CAS-providerdatorn, högerklicka och välj Egenskaper.
- Starta om CAS-fjärrproviderdatorn.
Tillgänglighetsgrupper för Always On i SQL Server
- Gå till varje primär plats SQL Server.
- Lägg till CAS-platsservern i Configmgr_DviewAccess gruppen.
- Gå till Active Directory - användare och datorer.
- Högerklicka för varje primär platsserver och välj Egenskaper.
- På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
- Välj Använd endast Kerberos.
- Lägg till CAS: s SQL Server tjänstkonton för SQL Server noder med port och instans.
- Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
- Välj CAS-platsservern, högerklicka och välj Egenskaper.
- På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
- Välj Använd endast Kerberos.
- Lägg till varje primär webbplats SQL Server -tjänst med port och instans.
- Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
- Högerklicka för varje primär platsserver och välj Egenskaper.
- Kontrollera att SPN har publicerats för CAS-lyssnarens namn och varje primärt lyssnarnamn.
- Starta om de primära SQL Server noderna.
- Starta om CAS-platsservern och CAS SQL Server-noderna.
CMPivot-ändringar för version 1810
CMPivot innehåller följande förbättringar från och med Configuration Manager version 1810:
- CMPivot-verktyg och prestanda
- Skalära funktioner
- Återgivning av visualiseringar
- Maskinvarulager
- Skalära operatorer
- Frågesammanfattning
- Meddelanden om granskningsstatus
CMPivot-verktyg och prestanda
CMPivot returnerar upp till 100 000 celler i stället för 20 000 rader.
- Om entiteten har 5 egenskaper, vilket innebär 5 kolumner, visas upp till 20 000 rader.
- För en entitet med 10 egenskaper visas upp till 10 000 rader.
- Det totala antalet data som visas kommer att vara mindre än eller lika med 100 000 celler.
På fliken Frågesammanfattning väljer du antalet misslyckade enheter eller offlineenheter och väljer sedan alternativet Skapa samling. Det här alternativet gör det enkelt att rikta in sig på dessa enheter med en reparationsdistribution.
- Det här alternativet togs bort i version 2006 eftersom CMPivot inte längre kräver frågor mot en samling.
Spara favoritfrågor genom att klicka på mappikonen.
Klienter som uppdaterats till version 1810 returnerar utdata som är mindre än 80 kB till platsen via en snabb kommunikationskanal.
- Den här ändringen ökar prestanda för visning av skript- eller frågeresultat.
- Om skriptet eller frågeutdata är större än 80 kB skickar klienten data via ett tillståndsmeddelande.
- Om klienten inte uppdateras till 1810-klientversionen fortsätter den att använda tillståndsmeddelanden.
Följande felmeddelande kan visas när du startar CMPivot: Du kan inte använda CMPivot just nu på grund av en inkompatibel skriptversion. Det här problemet kan bero på att en webbplats håller på att uppgraderas i hierarkin. Vänta tills uppgraderingen är slutförd och försök sedan igen.
- Om det här meddelandet visas kan det bero på:
- Säkerhetsomfattningen har inte konfigurerats korrekt.
- Det finns problem med uppgraderingen i processen.
- Det underliggande CMPivot-skriptet är inte kompatibelt.
- Om det här meddelandet visas kan det bero på:
Skalära funktioner
CMPivot stöder följande skalära funktioner:
- ago(): Subtraherar det angivna tidsspannet från den aktuella UTC-klocktiden
- datetime_diff(): Beräknar kalenderdifferensen mellan två datetime-värden
- now(): Returnerar aktuell UTC-klocktid
- bin(): Avrundar värden nedåt till en heltalsmultipel av en given fackstorlek
Obs!
Datatypen datetime representerar ett ögonblick i tiden, vanligtvis uttryckt som ett datum och en tid på dagen. Tidsvärden mäts i 1-sekundsenheter. Ett datetime-värde ligger alltid i UTC-tidszonen. Uttryck alltid datum/tid-literaler i ISO 8601-format, till exempel yyyy-mm-dd HH:MM:ss
Exempel
-
datetime(2015-12-31 23:59:59.9): En specifik datum/tid-literal -
now(): Den aktuella tiden -
ago(1d): Aktuell tid minus en dag
Återgivning av visualiseringar
CMPivot innehåller nu grundläggande stöd för KQL-återgivningsoperatorn. Det här stödet omfattar följande typer:
- Stapeldiagram: Första kolumnen är x-axeln och kan vara text, datetime eller numerisk. De andra kolumnerna måste vara numeriska och visas som en vågrät remsa.
- stapeldiagram: Som stapeldiagram, med lodräta remsor i stället för vågräta remsor.
- cirkeldiagram: Första kolumnen är färgaxel, andra kolumnen är numerisk.
- Tidsdiagram: Linjediagram. Första kolumnen är x-axeln och ska vara datetime. Den andra kolumnen är Y-axeln.
Exempel: stapeldiagram
Följande fråga återger de senast använda programmen som ett liggande stapeldiagram:
CCMRecentlyUsedApplications
| summarize dcount( Device ) by ProductName
| top 10 by dcount_
| render barchart
Exempel: tidsdiagram
Om du vill återge tidsdiagram använder du den nya bin() -operatorn för att gruppera händelser i tid. Följande fråga visar när enheter har startats under de senaste sju dagarna:
OperatingSystem
| where LastBootUpTime <= ago(7d)
| summarize count() by bin(LastBootUpTime,1d)
| render timechart
Exempel: cirkeldiagram
Följande fråga visar alla OS-versioner i ett cirkeldiagram:
OperatingSystem
| summarize count() by Caption
| render piechart
Maskinvarulager
Använd CMPivot för att fråga vilken maskinvaruinventeringsklass som helst. Dessa klasser inkluderar alla anpassade tillägg som du gör till maskinvaruinventering. CMPivot returnerar omedelbart cachelagrade resultat från den senaste genomsökningen av maskinvaruinventeringen som lagrats i platsdatabasen. Samtidigt uppdaterar den resultaten om det behövs med livedata från alla onlineklienter.
Färgmättnaden för data i resultattabellen eller resultatdiagrammet anger om data är aktiva eller cachelagrade. Mörkblå är till exempel realtidsdata från en onlineklient. Ljusblått är cachelagrade data.
Exempel
LogicalDisk
| summarize sum( FreeSpace ) by Device
| order by sum_ desc
| render columnchart
Begränsningar
- Följande maskinvaruinventeringsentiteter stöds inte:
- Matrisegenskaper, till exempel IP-adress
- Real32/Real64
- Egenskaper för inbäddade objekt
- Namn på lagerenheter måste börja med ett tecken
- Du kan inte skriva över de inbyggda entiteterna genom att skapa en inventeringsentitet med samma namn
Skalära operatorer
CMPivot innehåller följande skalära operatorer:
Obs!
- LHS: sträng till vänster om operatorn
- RHS: väglinje till höger om operatorn
| Operatör | Beskrivning | Exempel (ger sant) |
|---|---|---|
| == | Lika med | "aBc" == "aBc" |
| != | Inte lika med | "abc" != "ABC" |
| gilla | LHS innehåller en matchning för RHS | "FabriKam" like "%Brik%" |
| !gilla | LHS innehåller ingen matchning för RHS | "Fabrikam" !like "%xyz%" |
| Innehåller | RHS förekommer som en följd av LHS | "FabriKam" contains "BRik" |
| !innehåller | RHS förekommer inte i LHS | "Fabrikam" !contains "xyz" |
| börjar med | RHS är en initial delsekvens av LHS | "Fabrikam" startswith "fab" |
| !startswith | RHS är inte en initial delsekvens av LHS | "Fabrikam" !startswith "kam" |
| endswith | RHS är en avslutande delsekvens av LHS | "Fabrikam" endswith "Kam" |
| !endswith | RHS är inte en avslutande delsekvens av LHS | "Fabrikam" !endswith "brik" |
Frågesammanfattning
Välj fliken Frågesammanfattning längst ned i CMPivot-fönstret. Med den här statusen kan du identifiera klienter som är offline och felsöka fel som kan uppstå. Välj ett värde i kolumnen Antal om du vill öppna en lista över specifika enheter med den statusen.
Välj till exempel antalet enheter med felstatus. Se det specifika felmeddelandet och exportera en lista över dessa enheter. Om felet är att en viss cmdlet inte känns igen skapar du en samling från listan över exporterade enheter för att distribuera en Windows PowerShell uppdatering.
Statusmeddelanden för CMPivot-granskning
Från och med version 1810, när du kör CMPivot, skapas ett granskningsstatusmeddelande med MessageID 40805. Du kan visa statusmeddelanden genom att gå till Frågor för övervakningssystemets>statusstatus>. Du kan köra alla granskningsstatusmeddelanden för en viss användare, alla granskningsstatusmeddelanden för en specifik webbplats eller skapa en egen statusmeddelandefråga.
Följande format används för meddelandet:
MessageId 40805: Användarens <användarnamn> körde skriptet <Script-Guid> med hash <Script-Hash> i samlingens <Collection-ID>.
- 7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14 är Script-Guid för CMPivot.
- Du kan se Script-Hash i klientens scripts.log-fil.
- Du kan också se hashvärdet som lagras i klientens skriptarkiv. Filnamnet på klienten är <Script-Guid>_<Script-Hash>.
- Exempel på filnamn: C:\Windows\CCM\ScriptStore\7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14_abc1d23e45678901fabc123d456ce789fa1b2cd3e456789123fab4c56789d0123.ps