Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (aktuell gren)
Med CMPivot kan du snabbt utvärdera tillståndet för enheter i din miljö och vidta åtgärder. När du anger en fråga kommer CMPivot att köra en fråga i realtid på alla anslutna enheter i den valda samlingen. De data som returneras kan sedan filtreras, grupperas och förfinas för att besvara affärsfrågor, felsöka problem i din miljö eller svara på säkerhetshot. Mer information om hur du använder CMPivot finns i Använda CMPivot.
Frågor
Frågor kan användas för att söka termer, identifiera trender, analysera mönster och ge många andra insikter baserat på dina data. CMPivot använder en delmängd av Azure Log Analytics-dataflödesmodellen för tabelluttrycksinstruktionen. Den typiska strukturen för en tabelluttryckssats är en sammansättning av kliententiteter och tabelldataoperatorer (till exempel filter och projektioner). Kompositionen representeras av vertikalstrecket (|), vilket ger uttrycket ett vanligt format som visuellt representerar flödet av tabelldata från vänster till höger. Varje operator accepterar en tabelldatauppsättning "från pipe" och ytterligare indata (inklusive andra tabelldatauppsättningar) från operatorns brödtext, och genererar sedan en datauppsättning i tabellformat till nästa operator som följer: entity | operator1 | operator2 | ...
I följande exempel är entiteten ( CCMRecentlyUsedApplications en referens till de nyligen använda programmen) och operatorn är där (som filtrerar bort poster från dess indata enligt något predikat per post):
CCMRecentlyUsedApplications | where CompanyName like '%Microsoft%' | project CompanyName, ExplorerFileName, LastUsedTime, LaunchCount, FolderPath
Entiteter
Entiteter är objekt som kan efterfrågas från klienten. Vi stöder för närvarande följande entiteter:
| Entitet | Beskrivning |
|---|---|
| AadStatus | Status för Microsoft Entra ID |
| Administratörer | Medlemmar i den lokala administratörsgruppen |
| AppCrash | De senaste rapporterna om programkrascher |
| AppVClientApplication | AppV-klientprogram |
| AppVClientPackage | AppV-klientpaket |
| AutoStartSoftware | Programvara som startar automatiskt med eller direkt efter operativsystemet |
| Baskort | Baskort |
| Batteri | Batteri |
| BIOS | Information om system-BIOS |
| BitLocker | BitLocker |
| BitLockerEncryptionDetails | Information om BitLocker-kryptering |
| BitLockerPolicy | BitLocker-princip |
| BootConfiguration (Startkonfiguration) | Startkonfiguration |
| BrowserHelperObject | Browser Helper-objekt |
| BrowserUsage | Användning av webbläsaren |
| CcmLog() | Rader inom 24 timmar (som standard) från en CCM-loggfil |
| CCMRAX (CCMRAX) | CCM_RAX |
| CCMRecentlyUsedApplications | Senast använda program |
| CCMWebAppInstallInfo | Webbprogram |
| CD-rom | CD-ROM-enhet |
| ClientEvents (på engelska) | Klienthändelser |
| Datorsystem | Datorsystem |
| ComputerSystemEx (på engelska) | Datorsystem ex |
| ComputerSystemProduct | Produkt för datorsystem |
| Ansluten enhet | Ansluten enhet |
| Anslutning | En aktiv TCP-anslutning in eller ut från enheten |
| Skrivbord | Skrivbord |
| DesktopMonitor (på engelska) | Desktop Monitor |
| Enhet | Grundläggande information om enheten |
| Disk | Information om lokal lagringsenhet på ett datorsystem som kör Windows |
| DMA | DMA |
| DMAChannel | DMA-kanal |
| DriverVxD | Drivrutin - VxD |
| EmbeddedDeviceInformation (Bädda inbäddadEnhetsinformation) | Information om inbäddad enhet |
| Miljö | Miljö |
| EPStatus | Status för program mot skadlig kod på datorn som samlas in av cmdleten Get-MpComputerStatus . Stöds på Windows 10 och Server 2016 eller senare med Defender igång. |
| EventLog() | Händelser inom 24 timmar (som standard) från en händelselogg |
| File() | Information om en viss fil |
| Fildelning (FileShare) | Information om aktiv filresurs |
| Inbyggd programvara | Inbyggd programvara |
| IDEController | IDE-styrenhet |
| InstalleradKörbar fil | Installerad körbar fil |
| Installerad programvara | Ett program som är installerat på enheten |
| IPConfig | Hämtar nätverkskonfiguration, inklusive användbara gränssnitt, IP-adresser och DNS-servrar |
| IRQTable (kan göras) | IRQ-tabell |
| Tangentbord | Tangentbord |
| LoadOrderGroup | Load Order Group |
| LogiskDisk (LogiskDisk) | Logisk disk |
| MDMDevDetail | Information om enheten |
| Minne | Minne |
| Modem | Modem |
| Moderkort | Moderkort |
| NetworkAdapter | Nätverkskort |
| NetworkAdapterConfiguration | Konfiguration av nätverkskort |
| NetworkClient | Nätverksklient |
| NetworkLoginProfile | Profil för nätverksinloggning |
| NTEventlogFile | NT Eventlog-fil |
| Office365ProPlusConfigurations | Konfigurationer för Office 365-appar |
| OfficeAddin | Office-tillägg |
| OfficeClientMetric | Mått för Office-klient |
| OfficeDeviceSummary | Sammanfattning av Office-enheter |
| OfficeDocumentMetric | Mått för Office-dokument |
| OfficeDocumentSolution | Lösning för Office-dokument |
| OfficeMacroError | Office-makrofel |
| OfficeProductInfo | Produktinformation för Office |
| OfficeVbaRuleViolation | Överträdelse av Office VBA-regel |
| OfficeVbaSummary | Sammanfattning av Office VBA-skanning |
| Operativsystem | Operativsystem |
| OperatingSystemEx | operativsystem ex |
| OperatingSystemRecoveryConfiguration | Konfiguration av återställning av operativsystem |
| OptionalFeature (valfritt) | Valfri funktion |
| Operativsystem | Grundläggande information om operativsystemet |
| PageFileSetting | Inställning för växlingsfil |
| ParallelPort | Parallellport |
| Partition | Diskpartitioner |
| PCMCIAController | PCMCIA-styrenhet |
| PhysicalDisk (fysisk disk) | PhysicalDisk (fysisk disk) |
| PhysicalMemory (fysiskt minne) | Fysiskt minne |
| PNPDEVICEDRIVER (PNPDEVICEDRIVER) | PNP-drivrutin |
| PointingDevice | Pekdon |
| PortableBattery | Bärbart batteri |
| Portar | Portar |
| PowerCapabilities | Energifunktioner |
| PowerClientOptOutSettings | Inställningar för undantag från energisparfunktioner |
| PowerConfigurations | Energikonfiguration |
| PowerManagementDaily | Dagliga data för energisparfunktioner |
| PowerManagementInsomniaSkäl | Orsaker till strömsömnlöshet |
| PowerManagementMonthly | Månatlig data för energisparfunktioner |
| Energiinställningar | Energiinställningar |
| Skrivarkonfiguration | Konfiguration av skrivare |
| Skrivarenhet | Skrivarenhet |
| PrintJobs (Utskriftsjobb) | Utskriftsjobb |
| Bearbeta | En process i ett operativsystem |
| ProcessModule() | Moduler som läses in av angivna processer |
| Processor | Processor |
| ProtectedVolumeInformation (skyddadVolyminformation) | Information om skyddad volym |
| Protokoll | Protokoll |
| QuickFixEngineering | Quick Fix Engineering |
| Registret | Alla värden för en specifik registernyckel Från och med version 2107 har nyckelvärde lagts till i entiteten Registry() |
| SCSIController | SCSI-styrenhet |
| SerialPortConfiguration | Konfiguration av seriell port |
| SerialPorts | Seriella portar |
| ServerFeature | Serverfunktion |
| Tjänst | En tjänst på ett datorsystem som kör Windows |
| Tjänster | Tjänster |
| Aktier | Aktier |
| SMBConfig | SMB-konfiguration av en enhet |
| SMSAdvancedClientPorts | Configuration Manager-klientportar |
| SMSAdvancedClientSSLConfigurations | SSL-konfigurationer för Configuration Manager klient |
| SMSAdvancedClientState | Configuration Manager klienttillstånd |
| SMSDefaultBrowser | Standardwebbläsare |
| SMSSoftwareTag | Software Tag |
| SMSWindows8Application | Windows-app |
| SMSWindows8ApplicationUserInfo | Användarinformation för Windows-app |
| SoftwareShortcut | Genväg till programvara |
| SoftwareUpdate (Programuppdatering) | En programuppdatering som är tillämplig men inte installerad på enheten |
| SoundDevices (på engelska) | Ljudenheter |
| SWLicensingProduct | Produkt för programvarulicensiering |
| SWLicensingService | Licensieringstjänst för programvara |
| SystemAccount | Systemkonto |
| SystemBootData | Systemstartdata |
| SystemBootSummary | Sammanfattning av systemstart |
| SystemConsoleUsage | Användning av systemkonsol |
| SystemConsoleUser | Användare av systemkonsol |
| SystemDevices | Systemenheter |
| SystemDrivers | Systemdrivrutiner |
| SystemEnclosure | System Enclosure |
| TapeDrive | Bandenhet |
| Tidszon | Tidszon |
| TPM | TPM |
| TPMStatus | TPM-status |
| TSIssuedLicense | TS utfärdad licens |
| TSLicenseKeyPack | TS License Key Pack |
| Avbrottsfri strömförsörjning | Avbrottsfri strömförsörjning |
| USBController | USB-styrenhet |
| USBDevice | USB-enhet |
| Användare | Ett användarkonto med aktiv anslutning till enheten |
| USMFolderRedirectionHealth | Hälsotillstånd för mappomdirigering |
| USMUserProfile | Användarprofilens hälsa |
| VideoController | Videostyrenhet |
| VirtualMachine (VirtualMachine) | Virtuell dator |
| VirtualMachine64 | Virtuell dator (64) |
| Volym | Volym |
| WindowsUpdate (WindowsUpdate) | Windows Update |
| WindowsUpdateAgentVersion | Windows Update Agent-version |
| WinEvent() | Händelser inom 24 timmar (som standard) från en Windows-händelselogg |
| WriteFilterState | Skriv filtertillstånd |
Tabelloperatorer
Tabelloperatorer kan användas för att filtrera, sammanfatta och transformera dataströmmar. För närvarande stöds följande operatorer:
| Tabelloperatorer | Beskrivning |
|---|---|
| antal | Returnerar en tabell med en enda post som innehåller antalet poster |
| distinkt | Skapar en tabell med den distinkta kombinationen av de angivna kolumnerna i indatatabellen |
| Gå med | Sammanfoga raderna i två tabeller till en ny tabell genom att matcha raden för samma enhet |
| ORDER BY | Sortera raderna i indatatabellen efter en eller flera kolumner |
| Projekt | Markera de kolumner som ska omfattas, byt namn på eller tas bort och infoga nya beräknade kolumner |
| ta | Returnera upp till angivet antal rader |
| Till början | Returnerar de första N posterna sorterade efter angivna kolumner |
| där | Filtrerar en tabell till den delmängd av rader som uppfyller ett predikat |
Skalära operatorer
I följande tabell sammanfattas operatorer:
| Operatorer | Beskrivning | Exempel |
|---|---|---|
| == | Lika med | 1 == 1, 'aBc' == 'AbC' |
| != | Inte lika med | 1 != 2, 'abc' != 'abcd' |
| < | Mindre | 1 < 2, 'abc' < 'DEF' |
| > | Större | 2 > 1, 'xyz' > 'XYZ' |
| <= | Mindre eller lika med | 1 <= 2, 'abc' <= 'abc' |
| >= | Större eller lika med | 2 >= 1, 'abc' >= 'ABC' |
| + | Lägg till | 2 + 1, now() + 1d |
| - | Subtrahera | 2 - 1, now() - 1h |
| * | Multiplicera | 2 * 2 |
| / | Dividera | 2 / 1 |
| % | Modulo | 2 % 1 |
| gilla | Vänster sida (LHS) innehåller en matchning för höger sida (RHS) | 'abc' like '%B%' |
| !gilla | LHS innehåller ingen matchning för RHS | 'abc' !like '_d_' |
| Innehåller | RHS förekommer som en följd av LHS | 'abc' contains 'b' |
| !innehåller | RHS förekommer inte i LHS | 'team' !contains 'i' |
| börjar med | RHS är en initial delsekvens av LHS | 'team' startswith 'tea' |
| !startswith | RHS är inte en initial delsekvens av LHS | 'abc' !startswith 'bc' |
| endswith | RHS är en avslutande delsekvens av LHS | 'abc' endswith 'bc' |
| !endswith | RHS är inte en avslutande delsekvens av LHS | 'abc' !endswith 'a' |
| och | Sant om och endast om RHS och LHS är sant | (1 == 1) and (2 == 2) |
| eller | Sant om och endast om RHS eller LHS är sant | (1 == 1) or (1 == 2) |
Aggregeringsfunktioner
Aggregeringsfunktioner kan användas med operatorn summarize table för att beräkna summerade värden. För närvarande stöds följande aggregeringsfunktioner:
| Funktion | Beskrivning |
|---|---|
| AVG() | Returnerar medelvärdet av värdena i hela gruppen |
| count() | Returnerar antalet poster per sammanfattningsgrupp |
| ANTAL.OM() | Returnerar antalet rader för vilka predikat utvärderas till sant |
| dcount() | Returnerar antalet distinkta värden i gruppen |
| max() | Returnerar det största värdet i hela gruppen |
| maxif() | Från och med version 2107 kan du använda maxif med summarize table-operatorn.
Returnerar det högsta värdet i gruppen som predikatet utvärderas till true. |
| min() | Returnerar det minsta värdet i hela gruppen |
| minif() | Från och med version 2107 kan du använda minif med tabelloperatorn summarize.
Returnerar det minsta värdet i gruppen som predikatet utvärderas till true. |
| percentil() | Returnerar en uppskattning för den angivna percentilen av den närmaste rangordningen i populationen som definieras av Uttr |
| sum() | Returnerar summan av värdena i gruppen |
| SUMIF() | Returnerar en summa av Uttr för vilket predikat beräknas till sant |
Skalära funktioner
Skalära funktioner kan användas i uttryck. För närvarande stöds följande skalära funktioner:
| Funktion | Beskrivning |
|---|---|
| ago() | Subtraherar det angivna tidsintervallet från aktuell UTC-klocktid |
| bin() | Avrundar värden nedåt till ett antal datetime-multipelar för en viss lagerplatsstorlek |
| case() | Utvärderar en lista med predikat och returnerar det första resultatuttrycket vars predikat uppfylls |
| datetime_add() | Beräknar ett nytt datum/tid från en angiven datumdel multiplicerat med ett angivet värde adderat till ett angivet datum/tid |
| datetime_diff() | Beräknar skillnaden mellan två datum/tid-värden |
| IIF() | Utvärderar det första argumentet och returnerar värdet för antingen det andra eller tredje argumentet, beroende på om predikatet utvärderats till sant (andra) eller falskt (tredje) |
| indexof() | Funktionen rapporterar det nollbaserade indexet för den första förekomsten av en angiven sträng i indatasträngen |
| isnotnull() | Utvärderar det enda argumentet och returnerar ett booleskt värde som anger om argumentet utvärderas till ett annat värde än null |
| isnull() | Utvärderar det enda argumentet och returnerar ett booleskt värde som anger om argumentet utvärderas till ett null-värde |
| nu() | Returnerar aktuell UTC-klocktid |
| strcat() | Sammanfogar mellan 1 och 64 argument |
| strlen() | Returnerar indatasträngens längd i tecken |
| substring() | Extraherar en delsträng från en källsträng med början från ett index till slutet av strängen |
| tostring() | Konverterar indata till en strängrepresentation |
Ytterligare entiteter, operatorer och funktioner för CMPivot från Configuration Manager
Viktigt
De här objekten stöds inte när du kör CMPivot från Microsoft Intune administrationscenter.
| Typ | Objekt | Beskrivning |
|---|---|---|
| Entitet | AccountSID | Konto-SID |
| Entitet | FileContent() | Innehållet i en viss fil |
| Entitet | NAPClient | NAP-klient |
| Entitet | NAPSystemHealthAgent | Hälsoagenten för NAP-systemet |
| Entitet | Registernyckel() | Returnerar alla registernycklar som matchar det givna uttrycket (från och med version 2107) |
| Tabelloperator | rendera | Återger resultat som grafiska utdata |
Nästa steg
Mer information om CMPivot finns i Använda CMPivot.