Provozní informace o zařízení

Dotaz na zařízení umožňuje rychle získat informace na vyžádání o stavu vašich zařízení s Windows. Když zadáte dotaz na vybrané zařízení, dotaz na zařízení spustí dotaz v reálném čase. Vrácená data pak můžete použít k reakci na bezpečnostní hrozby, řešení problémů se zařízením nebo k přijímání obchodních rozhodnutí.

Než začnete

  • Potvrďte, že vaše prostředí splňuje všechny požadavky.

Další požadavky pro dotaz na zařízení:

Požadavky na konfiguraci zařízení

Dotaz na zařízení podporuje zařízení s Windows, která jsou:

  • Spravuje ho Intune a je označený jako podnikový.
  • Microsoft Entra se připojil
  • Hybridní připojení k aplikaci Microsoft Entra

Dotaz na zařízení běží v reálném čase: Když dotazujete zařízení, Intune odešle žádost do zařízení a očekává okamžitou odpověď. WNS je transportní mechanismus: Služba nabízených oznámení Windows se používá k upozornění zařízení a vrácení výsledků dotazu. Povinná závislost: Vzhledem k tomu, že služba WNS je nedílnou součástí této komunikace, nemůžete ji zakázat ani obejít. Pokud je služba WNS blokovaná nebo nedostupná, dotaz zařízení se nezdaří.

Požadavky na role

Pokud chcete používat dotazy na zařízení, použijte účet s přiřazenou vlastní rolí , která zahrnuje:

  • Oprávnění Spravovaná zařízení/dotaz
  • Oprávnění, která poskytují přehled a přístup ke spravovaným zařízením v aplikaci Intune (například organizace/čtení, spravovaná zařízení/čtení)

Použít dotaz na zařízení

  1. V Centru pro správu služby Microsoft Intune vyberte Zařízení>Windows.
  2. Vyberte zařízení a pak v části Monitor vyberte Dotaz na zařízení.

Podporované vlastnosti, na které se můžete dotazovat, jsou uvedené v části Podporované vlastnosti . Pokud chcete spustit dotaz, zadejte dotaz na dotazovací jazyk Kusto (KQL) a vyberte Spustit. Výsledky se zobrazí v oblasti karty výsledků .

Další informace o dotazovací jazyk Kusto najdete v tématu Přehled dotazovací jazyk Kusto.

Tip

Použití Copilotu v Intune ke generování dotazů KQL pro dotazy zařízení pomocí požadavků přirozeného jazyka. Další informace najdete v tématu Dotaz s Copilotem v dotazu na zařízení.

Doporučené postupy:

  • Zvažte, jak lze pomocí dotazů na zařízení pomoct technikům L1/L2 rychleji vyřešit lístky podpory a zároveň minimalizovat narušení pro uživatele.
  • Projděte si procesy a úlohy podpory, které obvykle vyžadují relaci vzdáleného řízení se zařízením koncového uživatele. Zkontrolujte, jestli je možné je dokončit pomocí dotazu na jedno zařízení – například – kontrola spuštěné služby, kontrola hodnoty klíče registru pro konfiguraci aplikace, kontrola verze aplikace nebo vytváření sestav o hlavních procesech podle spotřeby procesoru.
  • Vytvářejte uložené dotazy pro opakovaná šetření ve vaší znalostní bázi ITSM, ke kterým mají technici L1/L2 rychlý přístup.
  • Aktualizujte procesy tak, aby k rychlému řešení problémů používaly vzdálené akce. Buď restartujte zařízení, nebo spusťte opravný skript, který vyřeší známý problém.

Vzdálené akce zařízení

Použijte akce pro vzdálená zařízení Intune v dotazu na jedno zařízení, které vám pomůžou spravovat zařízení vzdáleně. Z rozhraní dotazů na zařízení teď můžete spouštět akce zařízení na základě výsledků dotazu pro rychlejší a efektivnější řešení problémů.

Dostupné akce zařízení závisí na platformě a konfiguraci zařízení. Ne všechny akce jsou dostupné pro všechna zařízení. Úplný seznam toho, co je možné na vašich zařízeních dělat, najdete v tématu Vzdálené akce zařízení v Microsoft Intune .

Podporované operátory

Dotaz na zařízení podporuje jenom podmnožinu operátorů podporovaných v jazyce KQL (dotazovací jazyk Kusto). V současné době jsou podporovány tyto operátory:

Operátory tabulky

Operátory tabulky lze použít k filtrování, shrnutí a transformaci datových toků. V současné době jsou podporovány tyto operátory:

Operátory tabulky Popis
count Vrátí tabulku s jedním záznamem obsahujícím počet záznamů.
distinct Vytvoří tabulku s jedinečnou kombinací zadaných sloupců vstupní tabulky.
join Sloučit řádky dvou tabulek do nové tabulky podle odpovídajícího řádku pro stejné zařízení
order by Seřaďte řádky vstupní tabulky tak, aby byly seřazené podle jednoho nebo víc sloupců.
project Vyberte sloupce, které chcete zahrnout, přejmenovat nebo odebrat, a vložte nové vypočítané sloupce
take Návrat až do zadaného počtu řádků
top Vrátí prvních N záznamů seřazených podle zadaných sloupců.
where Vyfiltruje tabulku na podmnožinu řádků, které vyhovují predikátu

Skalární operátory

Následující tabulka obsahuje souhrn operátorů:

Operátory Popis Příklad
== Rovná se 1 == 1, 'aBc' == 'AbC'
!= Není rovno 1 != 2, 'abc' != 'abcd'
< Méně 1 < 2, 'abc' < 'DEF'
> Větší 2 > 1, 'xyz' > 'XYZ'
<= Menší nebo rovno 1 <= 2, 'abc' <= 'abc'
>= Větší nebo rovno 2 >= 1, 'abc' >= 'ABC'
+ Přidat 2 + 1, now() + 1d
- Odečtení 2 - 1, now() - 1h
* Násobení 2 * 2
/ Divide (Rozdělit) 2 / 1
% Funkce Modulo 2 % 1
like Levá strana (LHS) obsahuje shodu s pravou stranou (RHS) 'abc' like '%B%'
contains RHS nastává jako poddůsledek LHS 'abc' contains 'b'
!contains RHS se u LHS nevyskytuje 'team' !contains 'i'
startswith RHS je počáteční podsekvencí LHS 'team' startswith 'tea'
!startswith RHS není počáteční podsekvencí LHS 'abc' !startswith 'bc'
endswith RHS je závěrečný podsekvence LHS 'abc' endswith 'bc'
!endswith RHS není závěrečnou podsekvencí LHS 'abc' !endswith 'a'
and Pravda jenom tehdy, když má RHS a LHS hodnotu True (1 == 1) and (2 == 2)
or Pravda tehdy a jenom tehdy, když má RHS nebo LHS hodnotu Pravda (1 == 1) or (1 == 2)

Agregační funkce

Agregační funkce se dají použít s operátorem summarize tabulky k výpočtu souhrnných hodnot. V současné době se podporují tyto agregační funkce:

Funkce Popis
avg() Vrátí průměr hodnot ve skupině.
count() Vrátí počet záznamů na sumarizační skupinu.
countif() Vrátí počet řádků, pro které je predikát vyhodnocen jako pravda.
dcount() Vrátí počet jedinečných hodnot ve skupině.
max() Vrátí maximální hodnotu v celé skupině
maxif() Od verze 2107 můžete použít maxif operátor tabulky summarize .

Vrátí maximální hodnotu ve skupině, pro kterou je predikát vyhodnocen jako true.
min() Vrátí minimální hodnotu v celé skupině
minif() Od verze 2107 můžete použít minif operátor tabulky summarize .

Vrátí minimální hodnotu ve skupině, pro kterou je predikát vyhodnocen jako true.
percentile() Vrátí odhad zadaného percentilu s nejbližším pořadím základního souboru definovaného výrazem.
sum() Vrátí součet hodnot ve skupině.
sumif() Vrátí součet výrazu, jehož hodnota argumentu Predicate je vyhodnocena jako pravda.

Skalární funkce

Skalární funkce lze použít ve výrazech. V současné době jsou podporovány následující skalární funkce:

Funkce Popis
ago() Odečte daný časový rozsah od aktuálního času UTC
bin() Zaokrouhlí hodnoty dolů na mnohonásobek data a času dané velikosti intervalu.
case() Vyhodnotí seznam predikátů a vrátí první výraz výsledku, jehož predikát je splněný
datetime_add() Vypočítá nové datum a čas ze zadané části data vynásobené zadanou hodnotou přičtenou k zadanému datu a času
datetime_diff() Vypočítá rozdíl mezi dvěma hodnotami data a času
iif() Vyhodnotí první argument a vrátí hodnotu druhého nebo třetího argumentu v závislosti na tom, jestli je predikát vyhodnocen jako pravda (druhý) nebo nepravda (třetí)
indexof() Funkce oznamuje index začínající nulou prvního výskytu zadaného řetězce ve vstupním řetězci
isnotnull() Vyhodnotí svůj jediný argument a vrátí logickou hodnotu, která bude označovat, jestli má argument jinou hodnotu než hodnotu Null
isnull() Vyhodnotí svůj jediný argument a vrátí logickou hodnotu, která bude označovat, jestli se argument vyhodnotí jako hodnota null
now() Vrátí aktuální čas času UTC.
strcat() Zřetězí 1 až 64 argumentů.
strlen() Vrátí délku vstupního řetězce (ve znacích).
substring() Extrahuje podřetězec ze zdrojového řetězce počínaje některým indexem až na konec řetězce
tostring() Převede vstup na řetězcovou reprezentaci.

Podporované vlastnosti

Dotaz na zařízení podporuje následující entity. Další informace o tom, jaké vlastnosti jsou podporované pro jednotlivé entity, najdete v tématu Schéma datové platformy Intune.

  • BiosInfo
  • Certificate
  • Cpu
  • DiskDrive
  • EncryptableVolume
  • FileInfo
  • LocalGroup
  • LocalUserAccount
  • LogicalDrive
  • MemoryInfo
  • OsVersion
  • Process
  • SystemEnclosure
  • SystemInfo
  • Tpm
  • WindowsAppCrashEvent
  • WindowsDriver
  • WindowsEvent
  • WindowsQfe
  • WindowsRegistry
  • WindowsService

Známá omezení

  • Výsledný řetězec každého dotazu je omezen na 128 kB znaků. Pokud je výsledek dotazu delší než 128 kB znaků, bude výsledek zkrácen. Chybová zpráva informuje o počtu zkrácených řádků.
  • Můžete odeslat jenom 15 dotazů za minutu. Pokud narazíte na chybu překročení limitu dotazu , počkejte minutu a zkuste to znovu.
  • Vstupy dotazů mají omezení délky 2048 znaků. Pokud narazíte na chybu moc dlouhý dotaz , zpřesněte dotaz tak, aby obsahoval méně znaků, a zkuste to znovu.
  • Skalární funkce now() nepodporuje parametr offset.
  • Operátor !like není podporovaný.
  • Okno pro zadávání automaticky doporučí dvojité uvozovky, pokud jsou u následujících operátorů podporovány pouze jednoduché uvozovky:
    • contains
    • !contains
    • startswith
    • !startswith
    • endswith
  • Entitě WindowsRegistry se nepodaří vrátit klíč registru pro root.
  • Entitě WindowsRegistry se nepodaří vrátit 64bitové sdílené klíče registru.
  • Entita WindowsRegistry nemůže vrátit binární ValueData.
  • Pokud je na počítači k dispozici více síťových karet, vrátí se pouze první nakonfigurovaná doména.
  • Pokud je na zařízení čip TPM 2.0, pak je hodnota Activated a Enabled vždy vrácena jako PRAVDA.
  • Pokud se na počítači soubor právě používá, vrátí dotazy FileInfo chybu.
  • Pokud má koncový uživatel přístup správce k zařízení, může měnit informace o klientovi vrácené ve výsledcích dotazu. Například verze operačního systému a registru.