Ändringar i CMPivot

Gäller för: Configuration Manager (aktuell gren)

Använd följande information för att lära dig mer om ändringar som gjorts i CMPivot mellan Configuration Manager versioner:

CMPivot-ändringar för version 2107

Förenklade CMPivot-behörighetskrav

Vi har förenklat behörighetskraven för CMPivot. De nya behörigheterna gäller för fristående CMPivot och CMPivot i den lokala konsolen. Följande ändringar har gjorts:

  • CMPivot kräver inte längre läsbehörighet för SMS-skript

    • SMS-providern kräver fortfarande den här behörigheten om administrationstjänsten återgår till den på grund av ett 503-fel (tjänsten är inte tillgänglig) som visas i CMPivot.log.
  • Standardomfångsbehörighet krävs inte.

Allmänna förbättringar av CMPivot

Vi har gjort följande förbättringar av CMPivot:

  • Maxif- och miniif-aggregatorer tillagda som kan användas med summarize-operatorn
  • Förbättringar av förslag på Komplettera automatiskt i Frågeredigeraren
  • Lade till ett nyckelvärde i registerentiteten
  • Ny RegistryKey-entitet tillagd som returnerar alla registernycklar som matchar det givna uttrycket

Om du vill granska skillnaden mellan entiteterna Registry och RegistryKey kan du använda följande exempel:

// Change the path to match your desired registry hive query

Registry('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')
RegistryKey('hklm:\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\*')

RegistryKey('hklm:\SOFTWARE\Microsoft\SMS\*')
Registry('hklm:\SOFTWARE\Microsoft\SMS\*')

CMPivot-ändringar för version 2103

Från och med version 2103 har följande förbättringar gjorts för CMPivot:

Alternativ för varningsmeddelande och export av CMPivot-data när resultaten är för stora

När resultatet är för stort visas följande varningsmeddelande:

Frågan returnerade ett stort antal resultat. Begränsa resultaten genom att ändra frågan eller välj den här banderollen om du vill exportera resultaten.

Det här meddelandet visas i följande scenarier:

  • När resultatet är större än 100 000 celler.

    • Till exempel nås varningströskeln för 10 000 enheter (rader) med 10 kolumner med entitetsdata.
    • I det här fallet får du möjlighet att exportera resultaten till en .csv fil
  • När mer än 128 kB data begärs som ska returneras från en viss enhet.

    • Frågor loggar till exempel CcmLog('ciagent', 120d) resultat och ligger sannolikt över gränsen på 128 kB.
    • När resultaten är större än 128 kB får du en varning, men du kan inte exportera dem eftersom de inte returneras från klienten till servern.

Få åtkomst till de vanligaste frågorna som delas i Community Hub från CMPivot

Från och med version 2103 kan du komma åt de vanligaste CMPivot-frågorna som delas i Community Hub från lokal CMPivot. Genom att använda förskapade CMPivot-frågor som delas av den bredare communityn får CMPivot-användare tillgång till ett bredare utbud av frågor. Lokal CMPivot har åtkomst till community-hubben och returnerar en lista över de mest nedladdade CMPivot-frågorna. Användarna kan granska de vanligaste frågorna, anpassa dem och sedan köra dem på begäran. Den här förbättringen ger ett bredare urval av frågor för omedelbar användning utan att behöva skapa dem och tillåter även informationsdelning om hur du skapar frågor för framtida referens.

Obs!

Dessa frågor är tillgängliga när du kör CMPivot från Configuration Manager -konsolen. De är ännu inte tillgängliga från fristående CMPivot.

Förutsättningar:

Använda CMPivot för att komma åt de vanligaste frågorna i communityhubben

  1. Gå till arbetsytan Tillgångar och efterlevnad och välj sedan noden Enhetssamlingar .

  2. Välj en målsamling, målenhet eller grupp av enheter och välj sedan Starta CMPivot i menyfliksområdet för att starta verktyget.

  3. Använd ikonen för communityhubben på menyn.

    Ikon för communityhubben

  4. Granska listan över de vanligaste delade CMPivot-frågorna.

    Vanligaste CMPivot-frågor från communityhubben

  5. Välj en av de vanligaste frågorna för att läsa in den i frågefönstret.

  6. Redigera frågan om det behövs och välj sedan Kör fråga.

  7. Du kan också välja mappikonen för att komma åt listan med favoriter. Lägg till originalfrågan eller din redigerade version i favoritlistan så körs den senare. Välj ikonen för communityhubben för att söka efter en annan fråga.

  8. Behåll CMPivot-fönstret öppet för att visa resultat från klienter. När du stänger CMPivot-fönstret är sessionen klar. Om frågan har skickats skickar klienterna fortfarande ett tillståndsmeddelande till servern.

CMPivot-ändringar för version 2006

Från och med version 2006 har följande förbättringar gjorts för CMPivot:

  • Fristående CMPivot och CMPivot som startas från administratörskonsolen har konvergerat. När du startar CMPivot från administratörskonsolen används samma underliggande teknik som fristående CMPivot för att ge dig scenarioparitet.

  • Förbättringar för tangentbordsnavigering i CMPivot.

  • Du kan köra CMPivot från en enskild enhet eller flera enheter från enhetsnoden utan att behöva välja en enhetssamling. Den här förbättringen gör det enklare för personer, till exempel de som arbetar som supportprofil, att skapa CMPivot-frågor för specifika enheter utanför en i förväg skapad samling.

    • Välj en enskild enhet eller flera enheter i en enhetssamling eller välj sedan Starta CMPivot.
  • När du returnerar enheter i en frågelistvy kan du välja Enhetspivotering på en eller flera enheter och sedan pivotera och fråga på bara dessa enheter för att öka detaljnivån ytterligare. Med den här ändringen kan du öka detaljnivån utan att fråga den större uppsättningen enheter från den ursprungliga samlingen. Enhetspivot ersatte Pivot till.

    • I en befintlig CMPivot-åtgärd väljer du en enskild enhet eller flera enheter från utdata. Högerklicka och pivotera med alternativet Enhetspivot . Den här åtgärden startar en separat CMPivot-instans som är begränsad till bara de enheter som du har valt. Detta gör det enklare att pivotera och bara fråga efter enheter som önskas utan att behöva skapa en samling för dem.
  • När du kör CMPivot för en enskild enhet visas enhetsnamnet högst upp i fönstret. Om det finns flera enheter visas antalet valda enheter högst upp i fönstret.

  • Alternativet Skapa samling på fliken Frågesammanfattning har tagits bort eftersom CMPivot inte längre kräver frågor mot en samling. Utför en enhetspivot för att öppna en ny instans av CMPivot som är begränsad till endast de enheter som du vill fråga mot. Skapa samling är fortfarande tillgängligt på huvudmenyn.

Enhetspivot för flera enheter med CMPivot

CMPivot-ändringar för version 2002

Vi har gjort det enklare att navigera i CMPivot-entiteter. Från och med Configuration Manager version 2002 kan du söka efter CMPivot-entiteter. Nya ikoner har också lagts till för att enkelt särskilja entiteterna och entitetsobjekttyperna.

Söka efter CMPivot-entiteter

CMPivot-ändringar för version 1910

Från och med version 1910 optimerades CMPivot avsevärt för att minska nätverkstrafiken och belastningen på servrarna. Dessutom har ett antal entiteter och entitetsförbättringar lagts till för att underlätta felsökning och jakt. Följande ändringar har introducerats för CMPivot i version 1910:

Optimeringar av CMPivot-motorn

För att minska nätverkstrafiken och belastningen på servrarna optimerades CMPivot 1910. Många frågeåtgärder utförs nu direkt på klienten i stället för på servrarna. Den här ändringen innebär också att vissa CMPivot-åtgärder returnerar minimalt med data från den första frågan. Om du bestämmer dig för att öka detaljnivån för mer information kan en ny fråga köras för att hämta ytterligare data från klienten. Tidigare returnerades till exempel en stor datamängd till servern när du körde en fråga om summerat antal. Returnering av en stor datauppsättning gav omedelbar detaljnivå, men många gånger behövdes bara det summerade antalet. När du väljer att öka detaljnivån för en viss klient 1910 sker en annan datainsamling för att returnera ytterligare data som du har begärt. Den här ändringen ger bättre prestanda och skalbarhet för frågor mot ett stort antal klienter.

Exempel

CMPivot-optimeringarna minskar drastiskt den nätverks- och server-CPU-belastning som behövs för att köra CMPivot-frågor. Med dessa optimeringar kan vi nu gå igenom gigabyte med klientdata i realtid. Följande frågor illustrerar dessa optimeringar:

  • Sök i alla händelseloggar på alla klienter i företaget efter autentiseringsfel.

    EventLog('Security')
    | where  EventID == 4673
    | summarize count() by Device
    | order by count_ desc
    
  • Sök efter en fil med hash.

    Device
    | join kind=leftouter ( File('%windir%\\system32\\*.exe')
    | where SHA256Hash == 'A92056D772260B39A876D01552496B2F8B4610A0B1E084952FE1176784E2CE77')
    | project Device, MalwareFound = iif( isnull(FileName), 'No', 'Yes')
    

WinEvent(<logname>,[<timespan>])

Den här entiteten används för att hämta händelser från händelseloggar och loggfiler för händelsespårning. Entiteten hämtar data från händelseloggar som genereras av Windows Event Log-tekniken. Entiteten hämtar också händelser i loggfiler som genereras av ETW (Event Tracing for Windows). WinEvent tittar som standard på händelser som har inträffat under de senaste 24 timmarna. Standardvärdet på 24 timmar kan dock åsidosättas genom att inkludera ett tidsintervall.

WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device

FileContent(<filnamn>)

FileContent används för att hämta innehållet i en textfil.

FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith  'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)

ProcessModule(<processnamn>)

Den här entiteten används för att räkna upp de moduler (dll:er) som läses in av en viss process. ProcessModule är användbart när du letar efter skadlig kod som gömmer sig i legitima processer.

ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc

AadStatus

Den här entiteten kan användas för att hämta aktuell identitetsinformation för Microsoft Entra från en enhet.

AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart

EPStatus

EPStatus används för att få status för program mot skadlig kod installerad på datorn.

EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart

Utvärdering av lokala enhetsfrågor med fristående CMPivot

När du använder CMPivot utanför Configuration Manager -konsolen kan du fråga bara den lokala enheten utan att behöva Configuration Manager -infrastrukturen. Nu kan du använda CMPivot Azure Log Analytics-frågor för att snabbt visa WMI-information på den lokala enheten. Detta möjliggör också validering och förfining av CMPivot-frågor innan de körs i en större miljö. Fristående CMPivot är endast tillgängligt på engelska. Mer information om fristående CMPivot finns i Fristående.

Kända problem för utvärdering av lokala enhetsfrågor

  • Om du frågar på Den här datorn efter en WMI-entitet som du inte har åtkomst till, till exempel en låst WMI-klass, kan CMPivot krascha. Kör CMPivot med ett konto med utökade privilegier för att fråga dessa entiteter.
  • Om du frågar icke-WMI-entiteter på Den här datorn visas ett ogiltigt namnområde eller ett tvetydigt undantag.
  • Kör CMPivot fristående från genvägen på Start-menyn, inte direkt från sökvägen till den körbara filen.

Andra förbättringar

  • Du kan köra frågor av typen reguljära uttryck med operatorn new like . Till exempel:

    //Find BIOS manufacture that contains any word like Micro, such as Microsoft
    Bios
    | where Manufacturer like '%Micro%'
    
  • Vi har uppdaterat entiteterna CcmLog() och EventLog() så att de bara tittar på meddelanden under de senaste 24 timmarna som standard. Det här beteendet kan åsidosättas genom att skicka in ett valfritt tidsintervall. Följande fråga kommer till exempel att titta på händelser under den senaste 1 timmen:

    CcmLog('Scripts',1h)
    
  • Entiteten File() har uppdaterats för att samla in information om dolda filer och systemfiler och inkludera MD5-hashen. Även om en MD5-hash inte är lika exakt som SHA256-hashen, tenderar den att vara den vanliga rapporterade hashen i de flesta bulletiner om skadlig kod.

  • Du kan lägga till kommentarer i frågor. Det här beteendet är användbart när du delar frågor. Till exempel:

    //Get the top ten devices sorted by user
    Device
    | top 10 by UserName
    
  • CMPivot ansluter automatiskt till den sista platsen. När du har startat CMPivot kan du ansluta till en ny webbplats om det behövs.

  • På menyn Exportera väljer du det nya alternativet för att fråga länk till Urklipp. Då kopieras en länk till Urklipp som du kan dela med andra. Till exempel:

    cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==

    Den här länken öppnar fristående CMPivot med följande fråga:

    // Sample query
    OperatingSystem
    | summarize count() by Caption
    | order by count_ asc
    | render barchart
    

    Tips

    För att den här länken ska fungera måste du installera CMPivot fristående.

  • Om enheten är registrerad i Microsoft Defender för Endpoint i frågeresultat högerklickar du på enheten för att starta onlineportalen Microsoft Defender Säkerhetscenter.

Kända problem för CMPivot i version 1910

  • Banderollen för maximalt resultat kanske inte visas när gränsen har nåtts.
    • Varje klient är begränsad till ett värde av 128 kB data per fråga.
    • Resultaten kan trunkeras om frågans resultat överskrider 128 kB.

CMPivot-ändringar för version 1906

Från och med version 1906 har följande objekt lagts till i CMPivot:

Lägga till kopplingar, ytterligare operatorer och aggregatorer i CMPivot

Nu har du ytterligare aritmetiska operatorer, aggregeringar och möjligheten att lägga till frågekopplingar, till exempel med hjälp av register och fil tillsammans. Följande objekt har lagts till:

Tabelloperatorer

Tabelloperatorer Beskrivning
Gå med Sammanfoga raderna i två tabeller till en ny tabell genom att matcha raden för samma enhet
rendera Återger resultat som grafiska utdata

Renderingsoperatorn finns redan i CMPivot. Stöd för flera serier och with-satsen har lagts till. Mer information finns i exempelavsnittet och Kustos artikel om kopplingsoperator .

Begränsningar för kopplingar

  1. Kopplingskolumnen görs alltid implicit i fältet Enhet .
  2. Du kan använda högst 5 kopplingar per fråga.
  3. Du kan använda högst 64 kombinerade kolumner.

Skalära operatorer

Operatör Beskrivning Exempel
+ Lägg till 2 + 1, now() + 1d
- Subtrahera 2 - 1, now() - 1d
* Multiplicera 2 * 2
/ Dividera 2 / 1
% Modulo 2 % 1

Aggregeringsfunktioner

Funktion Beskrivning
percentil() Returnerar en uppskattning för den angivna percentilen av den närmaste rangordningen i populationen som definieras av Uttr
SUMIF() Returnerar en summa av Uttr för vilket predikat beräknas till sant

Skalära funktioner

Funktion Beskrivning
case() Utvärderar en lista med predikat och returnerar det första resultatuttrycket vars predikat uppfylls
iff() Utvärderar det första argumentet och returnerar värdet för antingen det andra eller tredje argumentet, beroende på om predikatet utvärderats till sant (andra) eller falskt (tredje)
indexof() Funktionen rapporterar det nollbaserade indexet för den första förekomsten av en angiven sträng i indatasträngen
strcat() Sammanfogar mellan 1 och 64 argument
strlen() Returnerar indatasträngens längd i tecken
substring() Extraherar en delsträng från en källsträng med början från ett index till slutet av strängen
tostring() Konverterar indata till en strängåtgärd

Exempel

  • Visa enhet, tillverkare, modell och OSVersion:

    ComputerSystem
    | project Device, Manufacturer, Model
    | join (OperatingSystem | project Device, OSVersion=Caption)
    
  • Visa diagram över starttider för en enhet:

    SystemBootData
    | where Device == 'MyDevice'
    | project SystemStartTime, BootDuration, OSStart=EventLogStart, GPDuration, UpdateDuration
    | order by SystemStartTime desc
    | render barchart with (kind=stacked, title='Boot times for MyDevice', ytitle='Time (ms)')
    

    Staplat liggande stapeldiagram som visar starttider för en enhet i ms

CMPivot-behörigheter har lagts till i rollen Säkerhetsadministratör

Från och med version 1906 har följande behörigheter lagts till i Configuration Manager inbyggda säkerhetsadministratörsroll:

  • Läs på SMS-skript
  • Kör CMPivot på samling
  • Läs mer om inventeringsrapport

Obs!

Kör skript är en superuppsättning av behörigheten Kör CMPivot .

Fristående CMPivot

Du kan använda CMPivot som en fristående app. Fristående CMPivot är endast tillgängligt på engelska. Kör CMPivot utanför Configuration Manager-konsolen för att visa realtidstillståndet för enheter i din miljö. Med den här ändringen kan du använda CMPivot på en enhet utan att först installera konsolen.

Du kan dela kraften i CMPivot med andra personer, till exempel support- eller säkerhetsadministratörer, som inte har konsolen installerad på datorn. Dessa andra profiler kan använda CMPivot för att fråga Configuration Manager tillsammans med de andra verktyg som de traditionellt använder. Genom att dela dessa omfattande hanteringsdata kan ni arbeta tillsammans för att proaktivt lösa affärsproblem som korsar rollerna.

Installera fristående CMPivot

  1. Konfigurera de behörigheter som krävs för att köra CMPivot. Mer information finns i krav. Du kan också använda rollen som säkerhetsadministratör om behörigheterna är lämpliga för användaren.

  2. Leta upp installationsprogrammet för CMPivot-appen i följande sökväg: <site install path>\tools\CMPivot\CMPivot.msi. Du kan köra den från den sökvägen eller kopiera den till en annan plats.

  3. När du kör den fristående CMPivot-appen uppmanas du att ansluta till en webbplats. Ange det fullständigt kvalificerade domännamnet eller datornamnet för antingen Central Administration eller den primära platsservern.

    • Varje gång du öppnar CMPivot fristående uppmanas du att ansluta till en platsserver.
  4. Bläddra till den samling som du vill köra CMPivot på och kör sedan frågan.

    Bläddra till den samling som du vill köra frågan mot

Obs!

  • Högerklicksåtgärder, till exempel Kör skript, Resursutforskaren och webbsökning, är inte tillgängliga i fristående CMPivot. CMPivot fristående är att fråga oberoende från Configuration Manager -infrastrukturen. För att hjälpa säkerhetsadministratörer inkluderar fristående CMPivot möjligheten att ansluta till Microsoft Defender Säkerhetscenter.
  • Du kan göra utvärdering av lokala enhetsfrågor med hjälp av fristående CMPivot.

CMPivot-ändringar för version 1902

Från och med Configuration Manager version 1902 kan du köra CMPivot från den centrala administrationsplatsen (CAS) i en hierarki. Den primära platsen hanterar fortfarande kommunikationen till klienten. När du kör CMPivot från den centrala administrationsplatsen kommunicerar den med den primära platsen via prenumerationskanalen för höghastighetsmeddelanden. Den här kommunikationen förlitar sig inte på standardreplikering från SQL Server mellan platser.

Körning av CMPivot på CAS kräver ytterligare behörigheter när SQL Server eller SMS-providern inte finns på samma dator eller vid konfiguration av tillgänglighetsgruppen Always On för SQL Server. Med dessa fjärrkonfigurationer har du ett "dubbelhoppsscenario" för CMPivot.

Om du vill få CMPivot att arbeta med CAS i ett sådant "dubbelhoppsscenario" kan du definiera begränsad delegering. Information om säkerhetsriskerna med den här konfigurationen finns i artikeln om begränsad Kerberos-delegering . Kerberos måste arbeta sig igenom alla hopp mellan datorerna. Om du har fler än en fjärrkonfiguration, till exempel SQL Server eller SMS-provider som är samlokaliserad med CAS eller inte, eller flera betrodda skogar, kan du behöva en kombination av behörighetsinställningar. Nedan följer de steg som du kan behöva ta:

CAS har en fjärransluten SQL Server

  1. Gå till varje primär plats SQL Server.

    1. Lägg till CAS-fjärr SQL Server och CAS-platsservern i Configmgr_DviewAccess gruppen. Configmgr_DviewAccess grupp på en primär kontors SQL Server
  2. Gå till Active Directory - användare och datorer.

    1. Högerklicka för varje primär platsserver och välj Egenskaper.
      1. På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
      2. Välj Använd endast Kerberos.
      3. Lägg till CAS: s SQL Server tjänst med port och instans.
      4. Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
    2. För CAS-platsen högerklickar du och väljer Egenskaper.
      1. På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
      2. Välj Använd endast Kerberos.
      3. Lägg till varje primär webbplats SQL Server -tjänst med port och instans.
      4. Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!

    Exempel på CMPivot AD-delegering för dubbla hopp

CAS har en fjärrleverantör

  1. Gå till varje primär plats SQL Server.
    1. Lägg till CAS-providerdatorns konto och CAS-platsservern i Configmgr_DviewAccess gruppen.
  2. Gå till Active Directory - användare och datorer.
    1. Välj CAS-providerdatorn, högerklicka och välj Egenskaper.
      1. På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
      2. Välj Använd endast Kerberos.
      3. Lägg till varje primär webbplats SQL Server -tjänst med port och instans.
      4. Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
    2. Välj CAS-platsservern, högerklicka och välj Egenskaper.
      1. På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
      2. Välj Använd endast Kerberos.
      3. Lägg till varje primär webbplats SQL Server -tjänst med port och instans.
      4. Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
  3. Starta om CAS-fjärrproviderdatorn.

Tillgänglighetsgrupper för Always On i SQL Server

  1. Gå till varje primär plats SQL Server.
    1. Lägg till CAS-platsservern i Configmgr_DviewAccess gruppen.
  2. Gå till Active Directory - användare och datorer.
    1. Högerklicka för varje primär platsserver och välj Egenskaper.
      1. På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
      2. Välj Använd endast Kerberos.
      3. Lägg till CAS: s SQL Server tjänstkonton för SQL Server noder med port och instans.
      4. Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
    2. Välj CAS-platsservern, högerklicka och välj Egenskaper.
      1. På fliken Delegering väljer du det tredje alternativet, Endast lita på den här datorn för delegering till angivna tjänster.
      2. Välj Använd endast Kerberos.
      3. Lägg till varje primär webbplats SQL Server -tjänst med port och instans.
      4. Se till att dessa ändringar överensstämmer med företagets säkerhetspolicy!
  3. Kontrollera att SPN har publicerats för CAS-lyssnarens namn och varje primärt lyssnarnamn.
  4. Starta om de primära SQL Server noderna.
  5. Starta om CAS-platsservern och CAS SQL Server-noderna.

CMPivot-ändringar för version 1810

CMPivot innehåller följande förbättringar från och med Configuration Manager version 1810:

CMPivot-verktyg och prestanda

  • CMPivot returnerar upp till 100 000 celler i stället för 20 000 rader.

    • Om entiteten har 5 egenskaper, vilket innebär 5 kolumner, visas upp till 20 000 rader.
    • För en entitet med 10 egenskaper visas upp till 10 000 rader.
    • Det totala antalet data som visas kommer att vara mindre än eller lika med 100 000 celler.
  • På fliken Frågesammanfattning väljer du antalet misslyckade enheter eller offlineenheter och väljer sedan alternativet Skapa samling. Det här alternativet gör det enkelt att rikta in sig på dessa enheter med en reparationsdistribution.

    • Det här alternativet togs bort i version 2006 eftersom CMPivot inte längre kräver frågor mot en samling.
  • Spara favoritfrågor genom att klicka på mappikonen. Exempel på att spara en favoritfråga i CMPivot

  • Klienter som uppdaterats till version 1810 returnerar utdata som är mindre än 80 kB till platsen via en snabb kommunikationskanal.

    • Den här ändringen ökar prestanda för visning av skript- eller frågeresultat.
    • Om skriptet eller frågeutdata är större än 80 kB skickar klienten data via ett tillståndsmeddelande.
    • Om klienten inte uppdateras till 1810-klientversionen fortsätter den att använda tillståndsmeddelanden.
  • Följande felmeddelande kan visas när du startar CMPivot: Du kan inte använda CMPivot just nu på grund av en inkompatibel skriptversion. Det här problemet kan bero på att en webbplats håller på att uppgraderas i hierarkin. Vänta tills uppgraderingen är slutförd och försök sedan igen.

    • Om det här meddelandet visas kan det bero på:
      • Säkerhetsomfattningen har inte konfigurerats korrekt.
      • Det finns problem med uppgraderingen i processen.
      • Det underliggande CMPivot-skriptet är inte kompatibelt.

Skalära funktioner

CMPivot stöder följande skalära funktioner:

  • ago(): Subtraherar det angivna tidsspannet från den aktuella UTC-klocktiden
  • datetime_diff(): Beräknar kalenderdifferensen mellan två datetime-värden
  • now(): Returnerar aktuell UTC-klocktid
  • bin(): Avrundar värden nedåt till en heltalsmultipel av en given fackstorlek

Obs!

Datatypen datetime representerar ett ögonblick i tiden, vanligtvis uttryckt som ett datum och en tid på dagen. Tidsvärden mäts i 1-sekundsenheter. Ett datetime-värde ligger alltid i UTC-tidszonen. Uttryck alltid datum/tid-literaler i ISO 8601-format, till exempel yyyy-mm-dd HH:MM:ss

Exempel

  • datetime(2015-12-31 23:59:59.9): En specifik datum/tid-literal
  • now(): Den aktuella tiden
  • ago(1d): Aktuell tid minus en dag

Återgivning av visualiseringar

CMPivot innehåller nu grundläggande stöd för KQL-återgivningsoperatorn. Det här stödet omfattar följande typer:

  • Stapeldiagram: Första kolumnen är x-axeln och kan vara text, datetime eller numerisk. De andra kolumnerna måste vara numeriska och visas som en vågrät remsa.
  • stapeldiagram: Som stapeldiagram, med lodräta remsor i stället för vågräta remsor.
  • cirkeldiagram: Första kolumnen är färgaxel, andra kolumnen är numerisk.
  • Tidsdiagram: Linjediagram. Första kolumnen är x-axeln och ska vara datetime. Den andra kolumnen är Y-axeln.

Exempel: stapeldiagram

Följande fråga återger de senast använda programmen som ett liggande stapeldiagram:

CCMRecentlyUsedApplications
| summarize dcount( Device ) by ProductName
| top 10 by dcount_
| render barchart

Exempel på visualisering av stapeldiagram med CMPivot

Exempel: tidsdiagram

Om du vill återge tidsdiagram använder du den nya bin() -operatorn för att gruppera händelser i tid. Följande fråga visar när enheter har startats under de senaste sju dagarna:

OperatingSystem
| where LastBootUpTime <= ago(7d)
| summarize count() by bin(LastBootUpTime,1d)
| render timechart

Exempel på CMPivot-tidsdiagramvisualisering

Exempel: cirkeldiagram

Följande fråga visar alla OS-versioner i ett cirkeldiagram:

OperatingSystem
| summarize count() by Caption
| render piechart

Exempel på CMPivot-cirkeldiagramvisualisering

Maskinvarulager

Använd CMPivot för att fråga vilken maskinvaruinventeringsklass som helst. Dessa klasser inkluderar alla anpassade tillägg som du gör till maskinvaruinventering. CMPivot returnerar omedelbart cachelagrade resultat från den senaste genomsökningen av maskinvaruinventeringen som lagrats i platsdatabasen. Samtidigt uppdaterar den resultaten om det behövs med livedata från alla onlineklienter.

Färgmättnaden för data i resultattabellen eller resultatdiagrammet anger om data är aktiva eller cachelagrade. Mörkblå är till exempel realtidsdata från en onlineklient. Ljusblått är cachelagrade data.

Exempel

LogicalDisk
| summarize sum( FreeSpace ) by Device
| order by sum_ desc
| render columnchart

Exempel på CMPivot-inventeringsfråga med visualisering av stapeldiagram

Begränsningar

  • Följande maskinvaruinventeringsentiteter stöds inte:
    • Matrisegenskaper, till exempel IP-adress
    • Real32/Real64
    • Egenskaper för inbäddade objekt
  • Namn på lagerenheter måste börja med ett tecken
  • Du kan inte skriva över de inbyggda entiteterna genom att skapa en inventeringsentitet med samma namn

Skalära operatorer

CMPivot innehåller följande skalära operatorer:

Obs!

  • LHS: sträng till vänster om operatorn
  • RHS: väglinje till höger om operatorn
Operatör Beskrivning Exempel (ger sant)
== Lika med "aBc" == "aBc"
!= Inte lika med "abc" != "ABC"
gilla LHS innehåller en matchning för RHS "FabriKam" like "%Brik%"
!gilla LHS innehåller ingen matchning för RHS "Fabrikam" !like "%xyz%"
Innehåller RHS förekommer som en följd av LHS "FabriKam" contains "BRik"
!innehåller RHS förekommer inte i LHS "Fabrikam" !contains "xyz"
börjar med RHS är en initial delsekvens av LHS "Fabrikam" startswith "fab"
!startswith RHS är inte en initial delsekvens av LHS "Fabrikam" !startswith "kam"
endswith RHS är en avslutande delsekvens av LHS "Fabrikam" endswith "Kam"
!endswith RHS är inte en avslutande delsekvens av LHS "Fabrikam" !endswith "brik"

Frågesammanfattning

Välj fliken Frågesammanfattning längst ned i CMPivot-fönstret. Med den här statusen kan du identifiera klienter som är offline och felsöka fel som kan uppstå. Välj ett värde i kolumnen Antal om du vill öppna en lista över specifika enheter med den statusen.

Välj till exempel antalet enheter med felstatus. Se det specifika felmeddelandet och exportera en lista över dessa enheter. Om felet är att en viss cmdlet inte känns igen skapar du en samling från listan över exporterade enheter för att distribuera en Windows PowerShell uppdatering.

Statusmeddelanden för CMPivot-granskning

Från och med version 1810, när du kör CMPivot, skapas ett granskningsstatusmeddelande med MessageID 40805. Du kan visa statusmeddelanden genom att gå till Frågor för övervakningssystemets>statusstatus>. Du kan köra alla granskningsstatusmeddelanden för en viss användare, alla granskningsstatusmeddelanden för en specifik webbplats eller skapa en egen statusmeddelandefråga.

Följande format används för meddelandet:

MessageId 40805: Användarens <användarnamn> körde skriptet <Script-Guid> med hash <Script-Hash> i samlingens <Collection-ID>.

  • 7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14 är Script-Guid för CMPivot.
  • Du kan se Script-Hash i klientens scripts.log-fil.
  • Du kan också se hashvärdet som lagras i klientens skriptarkiv. Filnamnet på klienten är <Script-Guid>_<Script-Hash>.
    • Exempel på filnamn: C:\Windows\CCM\ScriptStore\7DC6B6F1-E7F6-43C1-96E0-E1D16BC25C14_abc1d23e45678901fabc123d456ce789fa1b2cd3e456789123fab4c56789d0123.ps

Exempel på CMPivot-granskningsstatusmeddelande

Nästa steg

Felsöka CMPivot