Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Dotaz na zařízení umožňuje rychle získat informace na vyžádání o stavu vašich zařízení s Windows. Když zadáte dotaz na vybrané zařízení, dotaz na zařízení spustí dotaz v reálném čase. Vrácená data pak můžete použít k reakci na bezpečnostní hrozby, řešení problémů se zařízením nebo k přijímání obchodních rozhodnutí.
Než začnete
- Potvrďte, že vaše prostředí splňuje všechny požadavky.
Další požadavky pro dotaz na zařízení:
Požadavky na konfiguraci zařízení
Dotaz na zařízení podporuje zařízení s Windows, která jsou:
- Spravuje ho Intune a je označený jako podnikový.
- Microsoft Entra se připojil
- Hybridní připojení k aplikaci Microsoft Entra
Dotaz na zařízení běží v reálném čase: Když dotazujete zařízení, Intune odešle žádost do zařízení a očekává okamžitou odpověď. WNS je transportní mechanismus: Služba nabízených oznámení Windows se používá k upozornění zařízení a vrácení výsledků dotazu. Povinná závislost: Vzhledem k tomu, že služba WNS je nedílnou součástí této komunikace, nemůžete ji zakázat ani obejít. Pokud je služba WNS blokovaná nebo nedostupná, dotaz zařízení se nezdaří.
Požadavky na role
Pokud chcete používat dotazy na zařízení, použijte účet s přiřazenou vlastní rolí , která zahrnuje:
- Oprávnění Spravovaná zařízení/dotaz
- Oprávnění, která poskytují přehled a přístup ke spravovaným zařízením v aplikaci Intune (například organizace/čtení, spravovaná zařízení/čtení)
Použít dotaz na zařízení
- V Centru pro správu služby Microsoft Intune vyberte Zařízení>Windows.
- Vyberte zařízení a pak v části Monitor vyberte Dotaz na zařízení.
Podporované vlastnosti, na které se můžete dotazovat, jsou uvedené v části Podporované vlastnosti . Pokud chcete spustit dotaz, zadejte dotaz na dotazovací jazyk Kusto (KQL) a vyberte Spustit. Výsledky se zobrazí v oblasti karty výsledků .
Další informace o dotazovací jazyk Kusto najdete v tématu Přehled dotazovací jazyk Kusto.
Tip
Použití Copilotu v Intune ke generování dotazů KQL pro dotazy zařízení pomocí požadavků přirozeného jazyka. Další informace najdete v tématu Dotaz s Copilotem v dotazu na zařízení.
Doporučené postupy:
- Zvažte, jak lze pomocí dotazů na zařízení pomoct technikům L1/L2 rychleji vyřešit lístky podpory a zároveň minimalizovat narušení pro uživatele.
- Projděte si procesy a úlohy podpory, které obvykle vyžadují relaci vzdáleného řízení se zařízením koncového uživatele. Zkontrolujte, jestli je možné je dokončit pomocí dotazu na jedno zařízení – například – kontrola spuštěné služby, kontrola hodnoty klíče registru pro konfiguraci aplikace, kontrola verze aplikace nebo vytváření sestav o hlavních procesech podle spotřeby procesoru.
- Vytvářejte uložené dotazy pro opakovaná šetření ve vaší znalostní bázi ITSM, ke kterým mají technici L1/L2 rychlý přístup.
- Aktualizujte procesy tak, aby k rychlému řešení problémů používaly vzdálené akce. Buď restartujte zařízení, nebo spusťte opravný skript, který vyřeší známý problém.
Vzdálené akce zařízení
Použijte akce pro vzdálená zařízení Intune v dotazu na jedno zařízení, které vám pomůžou spravovat zařízení vzdáleně. Z rozhraní dotazů na zařízení teď můžete spouštět akce zařízení na základě výsledků dotazu pro rychlejší a efektivnější řešení problémů.
Dostupné akce zařízení závisí na platformě a konfiguraci zařízení. Ne všechny akce jsou dostupné pro všechna zařízení. Úplný seznam toho, co je možné na vašich zařízeních dělat, najdete v tématu Vzdálené akce zařízení v Microsoft Intune .
Podporované operátory
Dotaz na zařízení podporuje jenom podmnožinu operátorů podporovaných v jazyce KQL (dotazovací jazyk Kusto). V současné době jsou podporovány tyto operátory:
Operátory tabulky
Operátory tabulky lze použít k filtrování, shrnutí a transformaci datových toků. V současné době jsou podporovány tyto operátory:
| Operátory tabulky | Popis |
|---|---|
count |
Vrátí tabulku s jedním záznamem obsahujícím počet záznamů. |
distinct |
Vytvoří tabulku s jedinečnou kombinací zadaných sloupců vstupní tabulky. |
join |
Sloučit řádky dvou tabulek do nové tabulky podle odpovídajícího řádku pro stejné zařízení |
order by |
Seřaďte řádky vstupní tabulky tak, aby byly seřazené podle jednoho nebo víc sloupců. |
project |
Vyberte sloupce, které chcete zahrnout, přejmenovat nebo odebrat, a vložte nové vypočítané sloupce |
take |
Návrat až do zadaného počtu řádků |
top |
Vrátí prvních N záznamů seřazených podle zadaných sloupců. |
where |
Vyfiltruje tabulku na podmnožinu řádků, které vyhovují predikátu |
Skalární operátory
Následující tabulka obsahuje souhrn operátorů:
| Operátory | Popis | Příklad |
|---|---|---|
== |
Rovná se | 1 == 1, 'aBc' == 'AbC' |
!= |
Není rovno | 1 != 2, 'abc' != 'abcd' |
< |
Méně | 1 < 2, 'abc' < 'DEF' |
> |
Větší | 2 > 1, 'xyz' > 'XYZ' |
<= |
Menší nebo rovno | 1 <= 2, 'abc' <= 'abc' |
>= |
Větší nebo rovno | 2 >= 1, 'abc' >= 'ABC' |
+ |
Přidat | 2 + 1, now() + 1d |
- |
Odečtení | 2 - 1, now() - 1h |
* |
Násobení | 2 * 2 |
/ |
Divide (Rozdělit) | 2 / 1 |
% |
Funkce Modulo | 2 % 1 |
like |
Levá strana (LHS) obsahuje shodu s pravou stranou (RHS) | 'abc' like '%B%' |
contains |
RHS nastává jako poddůsledek LHS | 'abc' contains 'b' |
!contains |
RHS se u LHS nevyskytuje | 'team' !contains 'i' |
startswith |
RHS je počáteční podsekvencí LHS | 'team' startswith 'tea' |
!startswith |
RHS není počáteční podsekvencí LHS | 'abc' !startswith 'bc' |
endswith |
RHS je závěrečný podsekvence LHS | 'abc' endswith 'bc' |
!endswith |
RHS není závěrečnou podsekvencí LHS | 'abc' !endswith 'a' |
and |
Pravda jenom tehdy, když má RHS a LHS hodnotu True | (1 == 1) and (2 == 2) |
or |
Pravda tehdy a jenom tehdy, když má RHS nebo LHS hodnotu Pravda | (1 == 1) or (1 == 2) |
Agregační funkce
Agregační funkce se dají použít s operátorem summarize tabulky k výpočtu souhrnných hodnot. V současné době se podporují tyto agregační funkce:
| Funkce | Popis |
|---|---|
avg() |
Vrátí průměr hodnot ve skupině. |
count() |
Vrátí počet záznamů na sumarizační skupinu. |
countif() |
Vrátí počet řádků, pro které je predikát vyhodnocen jako pravda. |
dcount() |
Vrátí počet jedinečných hodnot ve skupině. |
max() |
Vrátí maximální hodnotu v celé skupině |
maxif() |
Od verze 2107 můžete použít maxif operátor tabulky summarize .
Vrátí maximální hodnotu ve skupině, pro kterou je predikát vyhodnocen jako true. |
min() |
Vrátí minimální hodnotu v celé skupině |
minif() |
Od verze 2107 můžete použít minif operátor tabulky summarize .
Vrátí minimální hodnotu ve skupině, pro kterou je predikát vyhodnocen jako true. |
percentile() |
Vrátí odhad zadaného percentilu s nejbližším pořadím základního souboru definovaného výrazem. |
sum() |
Vrátí součet hodnot ve skupině. |
sumif() |
Vrátí součet výrazu, jehož hodnota argumentu Predicate je vyhodnocena jako pravda. |
Skalární funkce
Skalární funkce lze použít ve výrazech. V současné době jsou podporovány následující skalární funkce:
| Funkce | Popis |
|---|---|
ago() |
Odečte daný časový rozsah od aktuálního času UTC |
bin() |
Zaokrouhlí hodnoty dolů na mnohonásobek data a času dané velikosti intervalu. |
case() |
Vyhodnotí seznam predikátů a vrátí první výraz výsledku, jehož predikát je splněný |
datetime_add() |
Vypočítá nové datum a čas ze zadané části data vynásobené zadanou hodnotou přičtenou k zadanému datu a času |
datetime_diff() |
Vypočítá rozdíl mezi dvěma hodnotami data a času |
iif() |
Vyhodnotí první argument a vrátí hodnotu druhého nebo třetího argumentu v závislosti na tom, jestli je predikát vyhodnocen jako pravda (druhý) nebo nepravda (třetí) |
indexof() |
Funkce oznamuje index začínající nulou prvního výskytu zadaného řetězce ve vstupním řetězci |
isnotnull() |
Vyhodnotí svůj jediný argument a vrátí logickou hodnotu, která bude označovat, jestli má argument jinou hodnotu než hodnotu Null |
isnull() |
Vyhodnotí svůj jediný argument a vrátí logickou hodnotu, která bude označovat, jestli se argument vyhodnotí jako hodnota null |
now() |
Vrátí aktuální čas času UTC. |
strcat() |
Zřetězí 1 až 64 argumentů. |
strlen() |
Vrátí délku vstupního řetězce (ve znacích). |
substring() |
Extrahuje podřetězec ze zdrojového řetězce počínaje některým indexem až na konec řetězce |
tostring() |
Převede vstup na řetězcovou reprezentaci. |
Podporované vlastnosti
Dotaz na zařízení podporuje následující entity. Další informace o tom, jaké vlastnosti jsou podporované pro jednotlivé entity, najdete v tématu Schéma datové platformy Intune.
BiosInfoCertificateCpuDiskDriveEncryptableVolumeFileInfoLocalGroupLocalUserAccountLogicalDriveMemoryInfoOsVersionProcessSystemEnclosureSystemInfoTpmWindowsAppCrashEventWindowsDriverWindowsEventWindowsQfeWindowsRegistryWindowsService
Známá omezení
- Výsledný řetězec každého dotazu je omezen na 128 kB znaků. Pokud je výsledek dotazu delší než 128 kB znaků, bude výsledek zkrácen. Chybová zpráva informuje o počtu zkrácených řádků.
- Můžete odeslat jenom 15 dotazů za minutu. Pokud narazíte na chybu překročení limitu dotazu , počkejte minutu a zkuste to znovu.
- Vstupy dotazů mají omezení délky 2048 znaků. Pokud narazíte na chybu moc dlouhý dotaz , zpřesněte dotaz tak, aby obsahoval méně znaků, a zkuste to znovu.
- Skalární funkce now() nepodporuje parametr offset.
- Operátor
!likenení podporovaný. - Okno pro zadávání automaticky doporučí dvojité uvozovky, pokud jsou u následujících operátorů podporovány pouze jednoduché uvozovky:
contains!containsstartswith!startswithendswith
- Entitě WindowsRegistry se nepodaří vrátit klíč registru pro root.
- Entitě WindowsRegistry se nepodaří vrátit 64bitové sdílené klíče registru.
- Entita WindowsRegistry nemůže vrátit binární ValueData.
- Pokud je na počítači k dispozici více síťových karet, vrátí se pouze první nakonfigurovaná doména.
- Pokud je na zařízení čip TPM 2.0, pak je hodnota Activated a Enabled vždy vrácena jako PRAVDA.
- Pokud se na počítači soubor právě používá, vrátí dotazy FileInfo chybu.
- Pokud má koncový uživatel přístup správce k zařízení, může měnit informace o klientovi vrácené ve výsledcích dotazu. Například verze operačního systému a registru.