Översikt över CMPivot

Gäller för: Configuration Manager (aktuell gren)

Med CMPivot kan du snabbt utvärdera tillståndet för enheter i din miljö och vidta åtgärder. När du anger en fråga kommer CMPivot att köra en fråga i realtid på alla anslutna enheter i den valda samlingen. De data som returneras kan sedan filtreras, grupperas och förfinas för att besvara affärsfrågor, felsöka problem i din miljö eller svara på säkerhetshot. Mer information om hur du använder CMPivot finns i Använda CMPivot.

Frågor

Frågor kan användas för att söka termer, identifiera trender, analysera mönster och ge många andra insikter baserat på dina data. CMPivot använder en delmängd av Azure Log Analytics-dataflödesmodellen för tabelluttrycksinstruktionen. Den typiska strukturen för en tabelluttryckssats är en sammansättning av kliententiteter och tabelldataoperatorer (till exempel filter och projektioner). Kompositionen representeras av vertikalstrecket (|), vilket ger uttrycket ett vanligt format som visuellt representerar flödet av tabelldata från vänster till höger. Varje operator accepterar en tabelldatauppsättning "från pipe" och ytterligare indata (inklusive andra tabelldatauppsättningar) från operatorns brödtext, och genererar sedan en datauppsättning i tabellformat till nästa operator som följer: entity | operator1 | operator2 | ...

I följande exempel är entiteten ( CCMRecentlyUsedApplications en referens till de nyligen använda programmen) och operatorn är där (som filtrerar bort poster från dess indata enligt något predikat per post):

CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath

Entiteter

Entiteter är objekt som kan efterfrågas från klienten. Vi stöder för närvarande följande entiteter:

Entitet Beskrivning
AadStatus Status för Microsoft Entra ID
Administratörer Medlemmar i den lokala administratörsgruppen
AppCrash De senaste rapporterna om programkrascher
AppVClientApplication AppV-klientprogram
AppVClientPackage AppV-klientpaket
AutoStartSoftware Programvara som startar automatiskt med eller direkt efter operativsystemet
Baskort Baskort
Batteri Batteri
BIOS Information om system-BIOS
BitLocker BitLocker
BitLockerEncryptionDetails Information om BitLocker-kryptering
BitLockerPolicy BitLocker-princip
BootConfiguration (Startkonfiguration) Startkonfiguration
BrowserHelperObject Browser Helper-objekt
BrowserUsage Användning av webbläsaren
CcmLog() Rader inom 24 timmar (som standard) från en CCM-loggfil
CCMRAX (CCMRAX) CCM_RAX
CCMRecentlyUsedApplications Senast använda program
CCMWebAppInstallInfo Webbprogram
CD-rom CD-ROM-enhet
ClientEvents (på engelska) Klienthändelser
Datorsystem Datorsystem
ComputerSystemEx (på engelska) Datorsystem ex
ComputerSystemProduct Produkt för datorsystem
Ansluten enhet Ansluten enhet
Anslutning En aktiv TCP-anslutning in eller ut från enheten
Skrivbord Skrivbord
DesktopMonitor (på engelska) Desktop Monitor
Enhet Grundläggande information om enheten
Disk Information om lokal lagringsenhet på ett datorsystem som kör Windows
DMA DMA
DMAChannel DMA-kanal
DriverVxD Drivrutin - VxD
EmbeddedDeviceInformation (Bädda inbäddadEnhetsinformation) Information om inbäddad enhet
Miljö Miljö
EPStatus Status för program mot skadlig kod på datorn som samlas in av cmdleten Get-MpComputerStatus . Stöds på Windows 10 och Server 2016 eller senare med Defender igång.
EventLog() Händelser inom 24 timmar (som standard) från en händelselogg
File() Information om en viss fil
Fildelning (FileShare) Information om aktiv filresurs
Inbyggd programvara Inbyggd programvara
IDEController IDE-styrenhet
InstalleradKörbar fil Installerad körbar fil
Installerad programvara Ett program som är installerat på enheten
IPConfig Hämtar nätverkskonfiguration, inklusive användbara gränssnitt, IP-adresser och DNS-servrar
IRQTable (kan göras) IRQ-tabell
Tangentbord Tangentbord
LoadOrderGroup Load Order Group
LogiskDisk (LogiskDisk) Logisk disk
MDMDevDetail Information om enheten
Minne Minne
Modem Modem
Moderkort Moderkort
NetworkAdapter Nätverkskort
NetworkAdapterConfiguration Konfiguration av nätverkskort
NetworkClient Nätverksklient
NetworkLoginProfile Profil för nätverksinloggning
NTEventlogFile NT Eventlog-fil
Office365ProPlusConfigurations Konfigurationer för Office 365-appar
OfficeAddin Office-tillägg
OfficeClientMetric Mått för Office-klient
OfficeDeviceSummary Sammanfattning av Office-enheter
OfficeDocumentMetric Mått för Office-dokument
OfficeDocumentSolution Lösning för Office-dokument
OfficeMacroError Office-makrofel
OfficeProductInfo Produktinformation för Office
OfficeVbaRuleViolation Överträdelse av Office VBA-regel
OfficeVbaSummary Sammanfattning av Office VBA-skanning
Operativsystem Operativsystem
OperatingSystemEx operativsystem ex
OperatingSystemRecoveryConfiguration Konfiguration av återställning av operativsystem
OptionalFeature (valfritt) Valfri funktion
Operativsystem Grundläggande information om operativsystemet
PageFileSetting Inställning för växlingsfil
ParallelPort Parallellport
Partition Diskpartitioner
PCMCIAController PCMCIA-styrenhet
PhysicalDisk (fysisk disk) PhysicalDisk (fysisk disk)
PhysicalMemory (fysiskt minne) Fysiskt minne
PNPDEVICEDRIVER (PNPDEVICEDRIVER) PNP-drivrutin
PointingDevice Pekdon
PortableBattery Bärbart batteri
Portar Portar
PowerCapabilities Energifunktioner
PowerClientOptOutSettings Inställningar för undantag från energisparfunktioner
PowerConfigurations Energikonfiguration
PowerManagementDaily Dagliga data för energisparfunktioner
PowerManagementInsomniaSkäl Orsaker till strömsömnlöshet
PowerManagementMonthly Månatlig data för energisparfunktioner
Energiinställningar Energiinställningar
Skrivarkonfiguration Konfiguration av skrivare
Skrivarenhet Skrivarenhet
PrintJobs (Utskriftsjobb) Utskriftsjobb
Bearbeta En process i ett operativsystem
ProcessModule() Moduler som läses in av angivna processer
Processor Processor
ProtectedVolumeInformation (skyddadVolyminformation) Information om skyddad volym
Protokoll Protokoll
QuickFixEngineering Quick Fix Engineering
Registret Alla värden för en specifik registernyckel

Från och med version 2107 har nyckelvärde lagts till i entiteten Registry()
SCSIController SCSI-styrenhet
SerialPortConfiguration Konfiguration av seriell port
SerialPorts Seriella portar
ServerFeature Serverfunktion
Tjänst En tjänst på ett datorsystem som kör Windows
Tjänster Tjänster
Aktier Aktier
SMBConfig SMB-konfiguration av en enhet
SMSAdvancedClientPorts Configuration Manager-klientportar
SMSAdvancedClientSSLConfigurations SSL-konfigurationer för Configuration Manager klient
SMSAdvancedClientState Configuration Manager klienttillstånd
SMSDefaultBrowser Standardwebbläsare
SMSSoftwareTag Software Tag
SMSWindows8Application Windows-app
SMSWindows8ApplicationUserInfo Användarinformation för Windows-app
SoftwareShortcut Genväg till programvara
SoftwareUpdate (Programuppdatering) En programuppdatering som är tillämplig men inte installerad på enheten
SoundDevices (på engelska) Ljudenheter
SWLicensingProduct Produkt för programvarulicensiering
SWLicensingService Licensieringstjänst för programvara
SystemAccount Systemkonto
SystemBootData Systemstartdata
SystemBootSummary Sammanfattning av systemstart
SystemConsoleUsage Användning av systemkonsol
SystemConsoleUser Användare av systemkonsol
SystemDevices Systemenheter
SystemDrivers Systemdrivrutiner
SystemEnclosure System Enclosure
TapeDrive Bandenhet
Tidszon Tidszon
TPM TPM
TPMStatus TPM-status
TSIssuedLicense TS utfärdad licens
TSLicenseKeyPack TS License Key Pack
Avbrottsfri strömförsörjning Avbrottsfri strömförsörjning
USBController USB-styrenhet
USBDevice USB-enhet
Användare Ett användarkonto med aktiv anslutning till enheten
USMFolderRedirectionHealth Hälsotillstånd för mappomdirigering
USMUserProfile Användarprofilens hälsa
VideoController Videostyrenhet
VirtualMachine (VirtualMachine) Virtuell dator
VirtualMachine64 Virtuell dator (64)
Volym Volym
WindowsUpdate (WindowsUpdate) Windows Update
WindowsUpdateAgentVersion Windows Update Agent-version
WinEvent() Händelser inom 24 timmar (som standard) från en Windows-händelselogg
WriteFilterState Skriv filtertillstånd

Tabelloperatorer

Tabelloperatorer kan användas för att filtrera, sammanfatta och transformera dataströmmar. För närvarande stöds följande operatorer:

Tabelloperatorer Beskrivning
antal Returnerar en tabell med en enda post som innehåller antalet poster
distinkt Skapar en tabell med den distinkta kombinationen av de angivna kolumnerna i indatatabellen
Gå med Sammanfoga raderna i två tabeller till en ny tabell genom att matcha raden för samma enhet
ORDER BY Sortera raderna i indatatabellen efter en eller flera kolumner
Projekt Markera de kolumner som ska omfattas, byt namn på eller tas bort och infoga nya beräknade kolumner
ta Returnera upp till angivet antal rader
Till början Returnerar de första N posterna sorterade efter angivna kolumner
där Filtrerar en tabell till den delmängd av rader som uppfyller ett predikat

Skalära operatorer

I följande tabell sammanfattas operatorer:

Operatorer Beskrivning Exempel
== Lika med 1 == 1, 'aBc' == 'AbC'
!= Inte lika med 1 != 2, 'abc' != 'abcd'
< Mindre 1 < 2, 'abc' < 'DEF'
> Större 2 > 1, 'xyz' > 'XYZ'
<= Mindre eller lika med 1 <= 2, 'abc' <= 'abc'
>= Större eller lika med 2 >= 1, 'abc' >= 'ABC'
+ Lägg till 2 + 1, now() + 1d
- Subtrahera 2 - 1, now() - 1h
* Multiplicera 2 * 2
/ Dividera 2 / 1
% Modulo 2 % 1
gilla Vänster sida (LHS) innehåller en matchning för höger sida (RHS) 'abc' like '%B%'
!gilla LHS innehåller ingen matchning för RHS 'abc' !like '_d_'
Innehåller RHS förekommer som en följd av LHS 'abc' contains 'b'
!innehåller RHS förekommer inte i LHS 'team' !contains 'i'
börjar med RHS är en initial delsekvens av LHS 'team' startswith 'tea'
!startswith RHS är inte en initial delsekvens av LHS 'abc' !startswith 'bc'
endswith RHS är en avslutande delsekvens av LHS 'abc' endswith 'bc'
!endswith RHS är inte en avslutande delsekvens av LHS 'abc' !endswith 'a'
och Sant om och endast om RHS och LHS är sant (1 == 1) and (2 == 2)
eller Sant om och endast om RHS eller LHS är sant (1 == 1) or (1 == 2)

Aggregeringsfunktioner

Aggregeringsfunktioner kan användas med operatorn summarize table för att beräkna summerade värden. För närvarande stöds följande aggregeringsfunktioner:

Funktion Beskrivning
AVG() Returnerar medelvärdet av värdena i hela gruppen
count() Returnerar antalet poster per sammanfattningsgrupp
ANTAL.OM() Returnerar antalet rader för vilka predikat utvärderas till sant
dcount() Returnerar antalet distinkta värden i gruppen
max() Returnerar det största värdet i hela gruppen
maxif() Från och med version 2107 kan du använda maxif med summarize table-operatorn.

Returnerar det högsta värdet i gruppen som predikatet utvärderas till true.
min() Returnerar det minsta värdet i hela gruppen
minif() Från och med version 2107 kan du använda minif med tabelloperatorn summarize.

Returnerar det minsta värdet i gruppen som predikatet utvärderas till true.
percentil() Returnerar en uppskattning för den angivna percentilen av den närmaste rangordningen i populationen som definieras av Uttr
sum() Returnerar summan av värdena i gruppen
SUMIF() Returnerar en summa av Uttr för vilket predikat beräknas till sant

Skalära funktioner

Skalära funktioner kan användas i uttryck. För närvarande stöds följande skalära funktioner:

Funktion Beskrivning
ago() Subtraherar det angivna tidsintervallet från aktuell UTC-klocktid
bin() Avrundar värden nedåt till ett antal datetime-multipelar för en viss lagerplatsstorlek
case() Utvärderar en lista med predikat och returnerar det första resultatuttrycket vars predikat uppfylls
datetime_add() Beräknar ett nytt datum/tid från en angiven datumdel multiplicerat med ett angivet värde adderat till ett angivet datum/tid
datetime_diff() Beräknar skillnaden mellan två datum/tid-värden
IIF() Utvärderar det första argumentet och returnerar värdet för antingen det andra eller tredje argumentet, beroende på om predikatet utvärderats till sant (andra) eller falskt (tredje)
indexof() Funktionen rapporterar det nollbaserade indexet för den första förekomsten av en angiven sträng i indatasträngen
isnotnull() Utvärderar det enda argumentet och returnerar ett booleskt värde som anger om argumentet utvärderas till ett annat värde än null
isnull() Utvärderar det enda argumentet och returnerar ett booleskt värde som anger om argumentet utvärderas till ett null-värde
nu() Returnerar aktuell UTC-klocktid
strcat() Sammanfogar mellan 1 och 64 argument
strlen() Returnerar indatasträngens längd i tecken
substring() Extraherar en delsträng från en källsträng med början från ett index till slutet av strängen
tostring() Konverterar indata till en strängrepresentation

Ytterligare entiteter, operatorer och funktioner för CMPivot från Configuration Manager

Viktigt

De här objekten stöds inte när du kör CMPivot från Microsoft Intune administrationscenter.

Typ Objekt Beskrivning
Entitet AccountSID Konto-SID
Entitet FileContent() Innehållet i en viss fil
Entitet NAPClient NAP-klient
Entitet NAPSystemHealthAgent Hälsoagenten för NAP-systemet
Entitet Registernyckel() Returnerar alla registernycklar som matchar det givna uttrycket (från och med version 2107)
Tabelloperator rendera Återger resultat som grafiska utdata

Nästa steg

Mer information om CMPivot finns i Använda CMPivot.