Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (aktuell gren)
Configuration Manager har alltid tillhandahållit ett stort centraliserat lager med enhetsdata, som kunderna använder för rapporteringsändamål. Webbplatsen samlar vanligtvis in dessa data varje vecka. Från och med version 1806 är CMPivot ett nytt verktyg i konsolen som nu ger åtkomst till realtidstillståndet för enheter i din miljö. Den kör omedelbart en fråga på alla anslutna enheter i målsamlingen och returnerar resultatet. Filtrera och gruppera sedan dessa data i verktyget. Genom att tillhandahålla realtidsdata från onlineklienter kan du snabbare besvara affärsfrågor, felsöka problem och reagera på säkerhetsincidenter.
Till exempel, för att mildra sårbarheter med spekulativ exekvering är ett av kraven att uppdatera systemets BIOS. Du kan använda CMPivot för att snabbt fråga efter system-BIOS-information och hitta klienter som inte följer reglerna.
Viktigt
- En del säkerhetsprogram kan blockera skript som körs från c:\windows\ccm\scriptstore. Detta kan förhindra att CMPivot-frågor körs. Vissa säkerhetsprogram kan också generera granskningshändelser eller aviseringar när CMPivot PowerShell körs.
- Vissa program mot skadlig kod kan oavsiktligt utlösa händelser mot funktionerna Configuration Manager Run Scripts eller CMPivot. Vi rekommenderar att du undantar %windir%\CCM\ScriptStore så att programvaran mot skadlig kod tillåter att dessa funktioner körs utan störningar.
Förhandskrav
Följande komponenter krävs för att använda CMPivot:
Uppgradera målenheterna till den senaste versionen av Konfigurationshanteraren-klienten.
För målklienter krävs minst PowerShell version 4.
För att samla in data för följande entiteter kräver målklienterna PowerShell version 5.0:
- Administratörer
- Anslutning
- IPConfig
- SMBConfig
CMPivot och Microsoft Edge-installationsprogrammet är för närvarande signerade med Microsoft Code Signing PCA 2011-certifikatet . Om du anger PowerShell-körningsprincipen till AllSigned måste du se till att enheterna litar på det här signeringscertifikatet. Du kan exportera certifikatet från en dator där du har installerat Configuration Manager-konsolen. Visa certifikatet på
"C:\Program Files (x86)\Microsoft Endpoint Manager\AdminConsole\bin\CMPivot.exe"och exportera sedan kodsigneringscertifikatet från certifieringssökvägen. Importera den sedan till datornsTrusted Publishers-arkiv på hanterade enheter. Du kan använda processen i följande blogg, men se till att exportera kodsigneringscertifikatet från certifieringssökvägen: Lägga till ett certifikat till betrodda utgivare med hjälp av Intune.
Behörigheter
Följande behörigheter krävs för CMPivot:
- Kör CMPivot-behörighet för samlingen
- Läsbehörighet för inventeringsrapporter
-
Läsbehörighet för SMS-skriptobjektet
- Läsning för SMS-skript krävs inte från och med version 2107
- CMPivot behöver inte läsa för SMS-skript för det primära scenariot från och med version 2107. Men om administrationstjänsten är nere och behörigheten har tagits bort misslyckas CMPivot när administrationstjänsten faller tillbaka. SMS-providern kräver fortfarande läsbehörighet för SMS-skript om administrationstjänsten återgår till den på grund av felet 503 (Tjänsten är inte tillgänglig) som visas i CMPivot.log.
-
Standardomfånget.
- Standardomfånget krävs inte från och med version 2107
CMPivot-behörigheter efter Configuration Manager version
| 1902 och tidigare | Versionerna 1906 till 2103 | 2107 eller senare |
|---|---|---|
| Behörigheten Kör skript för samlingen | Kör CMPivot-behörighet för samlingen | Kör CMPivot-behörighet för samlingen |
| Läsbehörighet för inventeringsrapporter | Läsbehörighet för inventeringsrapporter | Läsbehörighet för inventeringsrapporter |
| Läsbehörighet för SMS-skript | Läsbehörighet för SMS-skript | EJ TILLÄMPLIGT SMS-providern kräver fortfarande läsbehörighet för SMS-skript om administrationstjänsten faller tillbaka på grund av felet 503 (tjänsten är inte tillgänglig) som visas i CMPivot.log. |
| Standardomfångsbehörighet | Standardomfångsbehörighet | EJ TILLÄMPLIGT |
Begränsningar
- CMPivot returnerar bara data för klienter som är anslutna till den aktuella platsen om de inte körs från den centrala administrationsplatsen (CAS).
- Om en samling innehåller enheter från en annan plats kommer CMPivot-resultat endast från enheter på den aktuella platsen såvida inte CMPivot körs från CAS.
- I vissa miljöer krävs ytterligare behörigheter för att CMPivot ska kunna köras på CAS. Mer information finns i CMPivot-ändringar för version 1902.
- Du kan inte anpassa entitetsegenskaper, kolumner för resultat eller åtgärder på enheter.
- Endast en instans av CMPivot kan köras samtidigt på en dator som kör konsolen Configuration Manager.
- I fristående CMPivot kan du inte komma åt CMPivot-frågor som lagras i community-hubben.
- När enkel inloggning med multifaktorautentisering används kanske du inte kan logga in på Community Hub från CMPivot när du använder Configuration Manager 2103 och tidigare.
Starta CMPivot
I konsolen Configuration Manager ansluter du till den primära platsen eller CAS. Gå till arbetsytan Tillgångar och efterlevnad och välj noden Enhetssamlingar . Välj en målsamling och välj Starta CMPivot i menyfliksområdet för att starta verktyget. Kontrollera följande konfigurationer om du inte ser det här alternativet:
- Kontrollera med webbplatsadministratören att ditt konto har de behörigheter som krävs. Mer information finns i Krav.
I gränssnittet finns mer information om hur du använder verktyget.
Ange frågesträngar manuellt längst upp eller välj länkarna i den infogade dokumentationen.
Välj en av entiteterna för att lägga till den i frågesträngen.
Länkarna för tabelloperatorer, aggregeringsfunktioner och skalära funktioner öppnar språkreferensdokumentationen i webbläsaren. CMPivot använder Kusto-frågespråk (KQL).
Behåll CMPivot-fönstret öppet för att visa resultat från klienter. När du stänger CMPivot-fönstret är sessionen klar.
- Om frågan har skickats skickar klienterna fortfarande ett tillståndsmeddelande till servern.
Så här använder du CMPivot
CMPivot-fönstret innehåller följande element:
Den samling som CMPivot för närvarande riktar in sig på finns i namnlisten högst upp och statusfältet längst ned i fönstret. Till exempel "PM_Team_Machines" på skärmbilden ovan.
I fönstret till vänster visas de entiteter som är tillgängliga på klienter. Vissa entiteter förlitar sig på WMI medan andra använder PowerShell för att hämta data från klienter.
Högerklicka på en entitet för följande åtgärder:
Infoga: Lägg till entiteten i frågan vid den aktuella markörpositionen. Frågan körs inte automatiskt. Den här åtgärden är standard när du dubbelklickar på en entitet. Använd den här instruktionen när du skapar en fråga.
Fråga alla: Kör en fråga för den här entiteten med alla egenskaper. Använd den här åtgärden för att snabbt fråga efter en enskild entitet.
Fråga efter enhet: Kör en fråga för den här entiteten och gruppera resultaten. Till exempel
Disk | summarize dcount( Device ) by Name
Expandera en entitet för att se specifika egenskaper som är tillgängliga för varje entitet. Dubbelklicka på en egenskap för att lägga till den i frågan vid den aktuella markörpositionen.
På fliken Start visas allmän information om CMPivot, inklusive länkar till exempelfrågor och stöddokumentation.
På fliken Fråga visas frågefönstret, resultatfönstret och statusfältet. Frågefliken är markerad i skärmbildsexemplet ovan.
I frågefönstret skapar eller skriver du en fråga som ska köras på klienter i samlingen.
CMPivot använder en delmängd av Kusto-frågespråket (KQL).
Klipp ut, kopiera eller klistra in innehåll i frågefönstret.
Som standard används IntelliSense i det här fönstret. Om du till exempel börjar skriva
Dföreslår IntelliSense alla enheter som börjar med den bokstaven. Markera ett alternativ och tryck på Tabb om du vill infoga det. Skriv ett lodstreck och ett blanksteg|så föreslår IntelliSense alla tabelloperatorer. Infogasummarizeoch skriv ett blanksteg så föreslår IntelliSense alla aggregeringsfunktioner. Om du vill ha mer information om dessa operatorer och funktioner väljer du fliken Start i CMPivot.Frågefönstret innehåller även följande alternativ:
Kör frågan.
- Om du vill köra den aktuella CMPivot-frågan på klienterna igen håller du ned Ctrl medan du klickar på Kör.
Flytta bakåt och framåt i frågehistoriken.
Skapa en samling med direkta medlemskap.
Exportera frågeresultatet till CSV eller Urklipp.
I resultatfönstret visas data som returneras av aktiva klienter för frågan.
De tillgängliga kolumnerna varierar beroende på entitet och fråga.
Färgmättnaden för data i resultattabellen eller diagrammet anger om det är aktiva data eller om de kommer från den senaste genomsökningen av maskinvaruinventering som sparats i platsdatabasen. Svart är till exempel realtidsdata från en onlineklient, medan grått är cachelagrade data.
Markera ett kolumnnamn för att sortera resultatet efter den egenskapen.
Högerklicka på ett kolumnnamn för att gruppera resultaten efter samma information i kolumnen eller sortera resultatet.
Högerklicka på ett enhetsnamn för att vidta följande ytterligare åtgärder på enheten:
Pivotera till: Fråga efter en annan entitet på den här enheten.
- Från och med version 2006 har Pivot till ersatts av Enhetspivot. Mer information finns i CMPivot-ändringar för version 2006.
Kör skript: Starta guiden Kör skript för att köra ett befintligt PowerShell-skript på den här enheten. Mer information finns i Köra ett skript.
Fjärrstyrning: Starta en Configuration Manager Remote Control-session på den här enheten. Mer information finns i Så här fjärradministrerar du en Windows-klientdator.
Resursutforskaren: Starta Configuration Manager Resource Explorer för den här enheten. Mer information finns i Visa maskinvaruinventering eller Visa programvaruinventering.
Högerklicka på en cell som inte är en enhet för att utföra följande ytterligare åtgärder:
Kopiera: Kopiera texten i cellen till Urklipp.
Visa enheter med: Fråga efter enheter med det här värdet för den här egenskapen. Exempel: Från resultatet av
OSfrågan väljer du följande alternativ för en cell på raden Version:OS | summarize countif( (Version == '10.0.17134') ) by Device | where (countif_ > 0)Visa enheter utan: Fråga efter enheter utan det här värdet för den här egenskapen. Exempel: Från resultatet av
OSfrågan väljer du följande alternativ för en cell på raden Version:OS | summarize countif( (Version == '10.0.17134') ) by Device | where (countif_ == 0) | project DeviceBing it: Starta standardwebbläsaren med https://www.bing.com det här värdet som frågesträng.
Markera en hyperlänkad text om du vill pivotera vyn kring den specifika informationen.
Resultatfönstret visar inte fler än 20 000 rader. Justera frågan för att filtrera data ytterligare eller starta om CMPivot i en mindre samling.
Statusfältet visar följande information (från vänster till höger):
Status för den aktuella frågan till målsamlingen. Den här statusen omfattar:
Antalet aktiva klienter som slutförde frågan (3)
Antalet klienter totalt (5)
Antalet offlineklienter (2)
Alla klienter som returnerade fel (0)
Till exempel:
Query completed on 3 of 5 clients (2 clients offline and 0 failure)
ID för klientåtgärden. Till exempel:
id(16780221)Den aktuella samlingen. Till exempel:
PM_Team_MachinesDet totala antalet rader i resultatfönstret. Till exempel
1 objects
Tips
Från och med version 2107 använder du knappen Fråga enheter igen eller Ctrl + F5 för att tvinga klienten att hämta data igen för frågan. Det är användbart att använda Query devices igen när du förväntar dig att data ska ändras på enheten sedan den senaste frågan, till exempel under felsökning. Om du väljer Kör fråga igen när de första resultaten har returnerats parsar du bara de data som CMPivot redan har hämtat från klienten.
Publicera fråga till Community Hub från CMPivot
(Gäller version 2107 eller senare)
Från och med version 2107 kan du publicera en CMPivot-fråga till community-hubben direkt från CMPivot-fönstret. Om du skickar dina frågor direkt via CMPivot blir det enklare att bidra till communityhubben.
Du behöver följande krav för CMPivot och för att bidra till community-hubben:
- Uppfyll alla CMPivot-krav och behörigheter
- Aktivera communityhubben.
- Om det behövs installerar du Microsoft Edge WebView2-tillägget från Configuration Manager konsolmeddelandet.
- Ett GitHub-konto som är anslutet till communityhubben
- Du måste acceptera inbjudan som skickas i e-postmeddelandet, annars kan du inte bidra med innehåll.
Gå till arbetsytan Tillgångar och efterlevnad och välj sedan noden Enhetssamlingar .
Välj en målsamling, målenhet eller grupp av enheter och välj sedan Starta CMPivot i menyfliksområdet för att starta verktyget.
I CMPivot-fönstret väljer du ikonen Community Hub på menyn.
Välj Logga in och logga sedan in på GitHub.
Skapa en CMPivot-fråga och välj sedan Kör fråga för att kontrollera att den fungerar som förväntat.
- Du kan också välja mappikonen för att komma åt listan med favoriter och använda en fråga som du redan har skapat.
Välj länken Publicera högst upp i CMPivots Community-hubbfönster när du är redo att skicka frågan.
Ge frågan ett namn och en beskrivning och välj sedan knappen Publicera för att skicka frågan till community-hubben.
När bidraget är klart kan du komma åt frågan när som helst från fliken Jag .
Om du vill visa GitHub-pullbegäran (PR) går du till https://github.com/Microsoft/configmgr-hub/pulls. Du kan också komma åt PR-länken från sidan Din hubb i noden Community-hubb .
- PR:er bör inte skickas direkt till GitHub-lagringsplatsen.
Obs!
- När du publicerar en fråga via CMPivot kan du för närvarande inte redigera eller ta bort den efter publicering.
- Community Hub är bara tillgängligt i CMPivot när du kör det från Configuration Manager konsolen. Community-hubben är inte tillgänglig från fristående CMPivot.
Exempelscenarier för CMPivot
Följande avsnitt innehåller exempel på hur du kan använda CMPivot i din miljö:
Exempel 1: Stoppa en tjänst som körs
Säkerhetsadministratören ber dig att stoppa och inaktivera Computer Browser-tjänsten så snabbt som möjligt på alla enheter på ekonomiavdelningen. Du startar CMPivot på en samling för alla enheter i redovisning och väljer Fråga alla på entiteten Tjänst .
Service
När resultatet visas högerklickar du på kolumnen Namn och väljer Gruppera efter.
Service | summarize dcount( Device ) by Name
På raden för webbläsartjänsten väljer du det hyperlänkade numret i kolumnen dcount_ .
Service | where (Name == 'Browser') | summarize count() by Device
Du markerar flera enheter, högerklickar på markeringen och väljer Kör skript. Den här åtgärden startar guiden Kör skript där du kan köra ett befintligt skript som du har för att stoppa och inaktivera en tjänst. Med CMPivot kan du snabbt svara på säkerhetsincidenten för alla aktiva datorer och visa resultat i guiden Kör skript. Du följer sedan upp för att skapa en konfigurationsbaslinje för att åtgärda andra datorer i samlingen när de blir aktiva i framtiden.
Exempel 2: Lösa programfel proaktivt
Om du vill vara proaktiv med driftsunderhåll kör du CMPivot en gång i veckan mot en samling servrar som du hanterar och väljer Fråga alla på AppCrash-entiteten . Du högerklickar på kolumnen Filnamn och väljer Sortera stigande. En enhet returnerar sju resultat för sqlsqm.exe med en tidsstämpel cirka 03:00 varje dag. Du markerar filnamnet på en av raderna, högerklickar på det och väljer Bing It. Om du bläddrar i sökresultaten i webbläsaren hittar du en Microsoft-supportartikel för det här problemet med mer information och lösning.
Exempel 3: BIOS-version
För att minska sårbarheten med spekulativ exekvering är ett av kraven att uppdatera systemets BIOS. Du börjar med en fråga för BIOS-entiteten . Sedan grupperar du efter egenskapen Version . Högerklicka sedan på ett specifikt värde, till exempel "LENOVO - 1140", och välj Visa enheter med.
Bios | summarize countif( (Version == 'LENOVO - 1140') ) by Device | where (countif_ > 0)
Exempel 4: Ledigt diskutrymme
Du behöver tillfälligt lagra en stor fil på en nätverksfilserver men är osäker på vilken som har tillräcklig kapacitet. Starta CMPivot mot en samling filservrar och fråga diskentiteten . Ändra frågan för CMPivot för att snabbt returnera en lista över aktiva servrar med lagringsdata i realtid:
Disk | where (Description == 'Local Fixed Disk') | where isnotnull( FreeSpace ) | order by FreeSpace asc
Fristående CMPivot
Du kan använda CMPivot som en fristående app. Fristående CMPivot är endast tillgängligt på engelska. Kör CMPivot utanför Configuration Manager-konsolen för att visa realtidstillståndet för enheter i din miljö. Med den här ändringen kan du använda CMPivot på en enhet utan att först installera konsolen.
Du kan dela kraften i CMPivot med andra personer, till exempel support- eller säkerhetsadministratörer, som inte har konsolen installerad på datorn. Dessa andra profiler kan använda CMPivot för att fråga Configuration Manager tillsammans med de andra verktyg som de traditionellt använder. Genom att dela dessa omfattande hanteringsdata kan ni arbeta tillsammans för att proaktivt lösa affärsproblem som korsar rollerna.
Installera fristående CMPivot
Konfigurera de behörigheter som krävs för att köra CMPivot. Mer information finns i krav. Du kan också använda rollen som säkerhetsadministratör om behörigheterna är lämpliga för användaren.
Leta upp installationsprogrammet för CMPivot-appen i följande sökväg:
<site install path>\tools\CMPivot\CMPivot.msi. Du kan köra den från den sökvägen eller kopiera den till en annan plats.När du kör den fristående CMPivot-appen uppmanas du att ansluta till en webbplats. Ange det fullständigt kvalificerade domännamnet eller datornamnet för antingen Central Administration eller den primära platsservern.
- Varje gång du öppnar CMPivot fristående uppmanas du att ansluta till en platsserver.
Bläddra till den samling som du vill köra CMPivot på och kör sedan frågan.
Obs!
- Högerklicksåtgärder, till exempel Kör skript, Resursutforskaren och webbsökning, är inte tillgängliga i fristående CMPivot. CMPivot fristående är att fråga oberoende från Configuration Manager -infrastrukturen. För att hjälpa säkerhetsadministratörer inkluderar fristående CMPivot möjligheten att ansluta till Microsoft Defender Säkerhetscenter.
- Du kan göra utvärdering av lokala enhetsfrågor med hjälp av fristående CMPivot.
Inuti CMPivot
CMPivot skickar frågor till klienter med hjälp av Configuration Manager "snabb kanal". Den här kommunikationskanalen från server till klient används även av andra funktioner, till exempel klientmeddelandeåtgärder, klientstatus och Endpoint Protection. Klienter returnerar resultat via det liknande snabbtillståndsmeddelandesystemet. Tillståndsmeddelanden lagras tillfälligt i databasen. Mer information om de portar som används för klientmeddelanden finns i artikeln Portar .
Frågorna och resultaten är bara text. Entiteterna InstallSoftware och Process returnerar några av de största resultatuppsättningarna. Under prestandatestningen var den största filstorleken för tillståndsmeddelanden från en klient för dessa frågor mindre än 1 kB. Skalad till en stor miljö med 50 000 aktiva klienter skulle denna engångsfråga generera mindre än 50 MB data över nätverket. Alla objekt på välkomstsidan som är understrukna returnerar mindre än 1 kB information per klient.
Från och med Configuration Manager 1810 kan CMPivot fråga maskinvaruinventeringsdata, inklusive utökade maskinvaruinventeringsklasser. Dessa nya entiteter (entiteter som inte understryks på välkomstsidan) kan returnera mycket större datauppsättningar, beroende på hur mycket data som har definierats för en viss maskinvaruinventeringsegenskap. Entiteten "InstalledExecutable" kan till exempel returnera flera MB data per klient, beroende på vilka specifika data du frågar efter. Tänk på prestanda och skalbarhet i dina system när du returnerar större datauppsättningar för maskinvaruinventering från större samlingar med hjälp av CMPivot.
Tidsgränsen för en fråga nåddes efter en timme. Till exempel har en samling 500 enheter och 450 av klienterna är för närvarande online. De aktiva enheterna tar emot frågan och returnerar resultatet nästan omedelbart. Om du lämnar CMPivot-fönstret öppet, när de andra 50 klienterna kommer online, tar de också emot frågan och returnerar resultat.
Loggfiler
CMPivot-interaktioner loggas i följande loggfiler:
På serversidan:
- SmsProv.log
- BgbServer.log
- StateSys.log
Klientsidan:
- CcmNotificationAgent.log
- Scripts.log
- StateMessage.log
Mer information finns i Loggfiler och felsökning av CMPivot.