Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Pomocí dotazů na zařízení pro více zařízení v aplikaci Microsoft Intune můžete spouštět dotazy jazyka KQL (dotazovací jazyk Kusto) napříč daty inventáře zařízení a identifikovat trendy v rámci spravovaného vozového parku. Tento článek vysvětluje požadavky, jak vytvářet a spouštět dotazy v centru pro správu Intune, jak pracovat s výsledky a které operátory, funkce a vlastnosti jsou podporované.
Než začnete
- Potvrďte, že vaše prostředí splňuje všechny požadavky.
Další požadavky pro dotaz na zařízení pro více zařízení:
Požadavky na platformu zařízení
Dotaz na zařízení pro více zařízení podporuje:
- Windows
- Android
- Android Enterprise Vyhrazená zařízení vlastněná společností (COSU)
- Android Enterprise Corporate Owned Full Managed (COBO)
- Android Enterprise vlastní firemní pracovní profil (COPE)
- jablko
- iOS/iPadOS
- macOS
Požadavky na konfiguraci zařízení
Dotaz na zařízení pro více zařízení podporuje zařízení, která jsou:
- Spravuje ho Intune a je označený jako podnikový.
- Zařízení s Windows musí mít nasazenou zásadu katalogu vlastností , aby bylo možné shromažďovat data inventáře.
Pro iOS/iPadOS, Android a macOS se data shromažďují automaticky a není nutné nasazovat samostatnou zásadu katalogu vlastností.
Požadavky na role
Pokud chcete používat dotaz na zařízení pro více zařízení, použijte účet s alespoň jednou z následujících rolí:
- Operátor technické podpory
- Vlastní role , která zahrnuje:
- Oprávnění Spravovaná zařízení/dotaz
- Oprávnění, která poskytují přehled a přístup ke spravovaným zařízením v aplikaci Intune (například organizace/čtení, spravovaná zařízení/čtení)
Použít dotaz na zařízení pro více zařízení
- V Centru pro správu služby Microsoft Intune vyberte Dotaz na zařízení> a zařízení.
- Do pole dotazu zadejte dotaz pomocí podporovaných vlastností a operátorů.
- Výběrem možnosti Spustit spusťte dotaz.
- Výsledky zobrazíte na kartě Výsledky .
- Pokud chcete spustit část dotazu nebo jeden dotaz při výskytu více dotazů, zvýrazněte dotaz, který chcete spustit, a vyberte Spustit. Spustí se pouze zvýrazněný dotaz.
Když zobrazení na levé straně rozbalíte, uvidíte všechny dostupné vlastnosti, na které se můžete dotazovat. Vyberte vlastnost, kterou chcete vložit do dotazu. Můžete také změnit velikost levého podokna a okna dotazu a upravit tak rozložení.
Další informace o dotazovací jazyk Kusto (KQL) najdete v tématu Další informace o dotazovací jazyk Kusto.
Tip
Pomocí Copilotu v Intune můžete generovat dotazy KQL pro dotazy na zařízení pomocí požadavků v přirozeném jazyce. Další informace najdete v tématu Dotaz s Copilotem v dotazu na zařízení.
Výsledky dotazu a akce
Po spuštění dotazu se výsledky zobrazí na kartě Výsledky . S výsledky můžete pracovat několika způsoby:
- Pokud dotaz vrátí 50 nebo méně položek, můžete prohledávat všechny řádky výsledků a použít filtry pomocí záhlaví sloupců.
- Vytvořte skupiny zabezpečení aplikace Microsoft Entra přímo z výsledků dotazu výběrem možnosti Přidat všechny položky do skupiny. Tato akce vám pomůže zacílit na konkrétní zařízení pomocí zásad podmíněného přístupu Microsoft Entra nebo zásad Microsoft Intune.
- Pokud chcete výsledky uložit do souboru .csv, vyberte Exportovat . Exportovat můžete všechny sloupce nebo jenom vybrané sloupce. Do souboru můžete vyexportovat až 50 000 výsledků.
Ukázkové dotazy
Abychom vám pomohli začít, nabízíme v této části několik ukázkových dotazů. Přístup k ukázkovým dotazům získáte tak, že na stránce Začínáme rozbalíte oddíl Ukázkovédotazy a vyberete dotaz, který chcete přidat do okna dotazu. V následující části najdete seznam ukázkových dotazů.
Nejlepší procesory podle počtu jader
Tento dotaz zobrazuje pět nejčastějších procesorů podle počtu jader.
Cpu
| project Device, ProcessorId, Model, Architecture, CpuStatus, ProcessorType, CoreCount, LogicalProcessorCount, Manufacturer, AddressWidth
| order by CoreCount asc
| take 5
Zařízení s nechráněnými disky
Tento dotaz obsahuje seznam zařízení s nešifrovanými disky.
EncryptableVolume
| where ProtectionStatus != "PROTECTED"
| join LogicalDrive on Device
Zařízení ARM64
Tento dotaz obsahuje seznam všech zařízení s procesorem ARM64.
Cpu
| where Architecture == "ARM64"
Počet zařízení podle architektury procesoru
Tento dotaz poskytuje souhrn zařízení podle architektury procesoru.
Cpu
| summarize DeviceCount = count() by Architecture
Nejpoužívanější zařízení podle kapacity baterie
Tento dotaz uvádí prvních 10 zařízení podle plně nabité kapacity baterie.
Battery
| project Device, InstanceName, Manufacturer, Model, SerialNumber, CycleCount,
DesignedCapacity,
FullChargedCapacity,
FullChargedCapacityPercent = (FullChargedCapacity * 100) / DesignedCapacity
| top 10 by FullChargedCapacityPercent asc
Informace o paměti zařízení
Tento dotaz obsahuje seznam zařízení s fyzickou a virtuální pamětí v GB.
MemoryInfo
| project Device,
PhysicalMemoryGB = PhysicalMemoryTotalBytes/(1000*1000*1000),
VirtualMemoryGB = VirtualMemoryTotalBytes/(1000*1000*1000)
| order by PhysicalMemoryGB asc
Počet zařízení podle verze operačního systému
Tento dotaz poskytuje souhrn zařízení podle verze operačního systému.
OsVersion| summarize DevicesCount = count() by OsVersion
Informace o systému BIOS zařízení
Tento dotaz vypisuje zařízení podle výrobce systému BIOS.
BiosInfo| where Manufacturer contains "Microsoft"
Zařízení s vypnutým čipem TPM
Tento dotaz obsahuje seznam zařízení se zakázaným čipem TPM.
Tpm | where Enabled != true
Podporované operátory
Dotaz na zařízení podporuje jenom podmnožinu operátorů podporovaných v jazyce KQL (dotazovací jazyk Kusto). V současné době jsou podporovány tyto operátory:
Operátory tabulky
Operátory tabulky lze použít k filtrování, shrnutí a transformaci datových toků. Podporované jsou tyto operátory:
| Operátor tabulky | Popis |
|---|---|
count |
Vrátí tabulku s jedním záznamem obsahujícím počet záznamů. |
distinct |
Vytvoří tabulku s odlišnými kombinacemi zadaných sloupců ze vstupní tabulky. |
join |
Sloučí řádky ze dvou tabulek do nové tabulky založené na odpovídajících hodnotách v zadaných sloupcích. Podporované jsou následující typy spojení: - innerunique (výchozí)- inner- leftouter- rightouter- fullouter- leftsemi- rightsemi- leftanti- rightantiPříkazy join podporují nepovinnou on klauzuli. Ve scénářích dotazů na zařízení, které obvykle používáte on Device při spojování tabulek, které obsahují entitu Device . Běžná syntaxe je join : LeftTable | join [hints] (RightTable) on Conditions.Důležité: Spojení, která používají on Device.DeviceID , již nejsou podporována. Dotazy, které aktuálně zadávajíon Device.DeviceId, by se měly přepnout na using on Devicenebo při připojování k entitě Device vynechat on klauzuli.Další informace naleznete v tématu Operátor spojení. |
order by |
Seřadí řádky vstupní tabulky podle jednoho nebo více sloupců. |
project |
Vybere sloupce, které chcete zahrnout, přejmenovat nebo odebrat, a vloží nové vypočítané sloupce. |
take |
Vrátí až zadaný počet řádků. |
top |
Vrátí prvních N záznamů seřazených podle zadaných sloupců. |
where |
Vyfiltruje tabulku na podmnožinu řádků, které vyhovují predikátu. |
summarize |
Vytvoří tabulku, která agreguje obsah vstupní tabulky. |
Poznámka
Device je typ entity a nelze jej použít přímo v operátorech, které vyžadují skalární hodnoty (například distinct, summarizea order by). Pro tyto operátory použijte konkrétní skalární vlastnost zařízení (například Device.SerialNumber nebo Device.OSVersion).
Skalární operátory
Skalární operátory lze použít k provádění operací s jednotlivými hodnotami. Podporované jsou tyto operátory:
| Operátory | Popis | Příklad |
|---|---|---|
== |
Rovná se |
1 == 1, 'aBc' == 'AbC' |
!= |
Není rovno |
1 != 2, 'abc' != 'abcd' |
< |
Méně |
1 < 2, 'abc' < 'DEF' |
> |
Větší |
2 > 1, 'xyz' > 'XYZ' |
<= |
Menší nebo rovno |
1 <= 2, 'abc' <= 'abc' |
>= |
Větší nebo rovno |
2 >= 1, 'abc' >= 'ABC' |
+ |
Přidat |
2 + 1, now() + 1d |
- |
Odečtení |
2 - 1, now() - 1h |
* |
Násobení | 2 * 2 |
/ |
Divide (Rozdělit) | 2 / 1 |
% |
Funkce Modulo | 2 % 1 |
like |
LHS obsahuje shodu pro RHS | 'abc' like '%B%' |
contains |
RHS nastává jako poddůsledek LHS | 'abc' contains 'b' |
!contains |
RHS se u LHS nevyskytuje | 'team' !contains 'i' |
startswith |
RHS je počáteční podsekvencí LHS | 'team' startswith 'tea' |
!startswith |
RHS není počáteční podsekvencí LHS | 'abc' !startswith 'bc' |
endswith |
RHS je závěrečný podsekvence LHS | 'abc' endswith 'bc' |
!endswith |
RHS není závěrečnou podsekvencí LHS | 'abc' !endswith 'a' |
and |
Pravda jenom tehdy, když má RHS a LHS hodnotu True | (1 == 1) and (2 == 2) |
or |
Pravda tehdy a jenom tehdy, když má RHS nebo LHS hodnotu Pravda | (1 == 1) or (1 == 2) |
Agregační funkce
Agregační funkce se dají použít ke shrnutí dat. Podporované jsou tyto funkce:
| Funkce | Popis |
|---|---|
avg() |
Vrátí průměr hodnot ve skupině. |
count() |
Vrátí počet záznamů na sumarizační skupinu. |
countif() |
Vrátí počet řádků, pro které je predikát vyhodnocen jako pravda. |
dcount() |
Vrátí počet jedinečných hodnot ve skupině. |
max() |
Vrátí maximální hodnotu v celé skupině |
maxif() |
Vrátí maximální hodnotu ve skupině, pro kterou je predikát vyhodnocen jako pravda. |
min() |
Vrátí minimální hodnotu v celé skupině |
minif() |
Vrátí minimální hodnotu ve skupině, pro kterou je predikát vyhodnocen jako pravda. |
percentile() |
Vrátí odhad zadaného percentilu s nejbližším pořadím základního souboru definovaného výrazem. |
sum() |
Vrátí součet hodnot ve skupině. |
sumif() |
Vrátí součet výrazu, jehož hodnota argumentu Predicate je vyhodnocena jako pravda. |
Skalární funkce
Skalární funkce lze použít k provádění operací s jednotlivými hodnotami. Podporované jsou tyto funkce:
| Funkce | Popis |
|---|---|
ago() |
Odečte daný časový rozsah od aktuálního času času UTC. |
bin() |
Zaokrouhlí hodnoty dolů na násobek data a času dané velikosti intervalu. |
case() |
Vyhodnotí seznam predikátů a vrátí první výraz výsledku, jehož predikát je splněn. |
datetime_add() |
Vypočítá nové datum a čas ze zadané části data vynásobené zadanou hodnotou přičtenou k zadanému datu a času. Záporné hodnoty parametru amount nejsou podporovány. |
datetime_diff() |
Vypočítá rozdíl mezi dvěma hodnotami data a času. |
iif() |
Vyhodnotí první argument a vrátí hodnotu druhého nebo třetího argumentu v závislosti na tom, jestli predikát vyhodnocený jako pravda (druhý) nebo nepravda (třetí). |
indexof() |
Oznamuje index začínající nulou prvního výskytu zadaného řetězce ve vstupním řetězci. |
isnotnull() |
Vyhodnotí jediný argument a vrátí logickou hodnotu, která bude označovat, jestli se argument vyhodnotí na jinou hodnotu než Null. |
isnull() |
Vyhodnotí svůj jediný argument a vrátí logickou hodnotu, která označuje, jestli se argument vyhodnotí jako hodnota null. |
now() |
Vrátí aktuální čas času času UTC. |
strcat() |
Zřetězí 1 až 64 argumentů. |
strlen() |
Vrátí délku vstupního řetězce (ve znacích). |
substring() |
Extrahuje podřetězec ze zdrojového řetězce počínaje některým indexem až na konec řetězce. |
tostring() |
Převede vstup na řetězcovou reprezentaci. |
Podporované vlastnosti
Dotaz na zařízení podporuje následující entity. Další informace o tom, jaké vlastnosti jsou podporované pro jednotlivé entity, najdete v tématu Schéma datové platformy Intune.
Apple Auto Setup Admin AccountsApple Device StatesApple Update SettingsBatteryBios InfoBluetoothCellularCPUDevice StorageDisk DriveEncryptable VolumeLocal AI AgentLogical DriveMemory InfoNetwork AdapterOs VersionShared iPadSim InfoSystem EnclosureSystemInfoTimeTpmVideo ControllerWindows Qfe
Entita zařízení
Dotaz na zařízení pro více zařízení podporuje propojenou entitu. Entitu Device lze použít se všemi ostatními podporovanými entitami. Entita zařízení podporuje následující vlastnosti:
| Vlastnost | Typ | Popis |
|---|---|---|
DeviceId |
String | Jedinečné ID vygenerované službou Intune jako součást registrace zařízení. |
EntraDeviceId |
String | Jedinečné ID vygenerované aplikací Microsoft Entra jako součást registrace nebo připojení k aplikaci Microsoft Entra. |
ManagementName |
String | Snadno rozpoznatelný název zařízení, který se používá jenom v Centru pro správu Intune. Změnou tohoto názvu se nezmění název zařízení ani název v části Portál společnosti. |
DeviceName |
String | Název zařízení |
SerialNumber |
String | Sériové číslo zařízení |
Manufacturer |
String | Výrobce zařízení |
Model |
String | Model zařízení |
OSDescription |
String | Úplný popis edice operačního systému |
OSVersion |
String | Verze operačního systému v zařízení |
EnrollmentProfileName |
String | Název registračního profilu přiřazeného k zařízení. Výchozí hodnota je prázdný řetězec, který označuje, že zařízení nebyl přiřazen žádný registrační profil. |
EnrolledDateTime |
Datum a čas | Datum a čas, kdy bylo zařízení zaregistrované v aplikaci Intune. |
CertExpirationDateTime |
Datum a čas | Oznamuje datum vypršení platnosti certifikátu správy zařízení. |
EnrolledByUserId |
String | Jedinečný identifikátor uživatele, který zařízení zaregistroval |
PrimaryUserId |
String | Jedinečný identifikátor uživatele přidruženého k zařízení. |
LastLoggedOnUserId |
String | Jedinečný identifikátor uživatele, který se naposledy přihlásil k zařízení. |
InCompliancePeriodUntilDateTime |
Datum a čas | Datum a čas, kdy vyprší období odkladu dodržování předpisů zařízením |
DeviceCategoryId |
String | Zobrazovaný název kategorie zařízení Výchozí hodnota je prázdný řetězec. |
LastSeenDateTime |
String | Datum a čas posledního připojení zařízení ke službě Intune. |
Ownership |
String | Vlastnictví zařízení. |
Entita Device umožňuje odkazovat na informace o zařízení přidružené ke každému výslednému řádku, aniž by bylo nutné se explicitně připojit k tabulce zařízení.
Ve výchozím nastavení zahrnují výsledky dotazu Device sloupec entity, který poskytuje kontext zařízení pro každý řádek. Operátory jako project, , nebo distinct mohou změnit sloupce, summarizekteré mají být vráceny.
Device Představuje zařízení přidružené k výslednému řádku a lze na něj odkazovat přímo jako sloupec typu entity. Při zobrazení ve výsledcích dotazu se entita Device zobrazí pomocí popisného identifikátoru, jako je název zařízení, aby bylo snazší zařízení identifikovat.
Na vlastnosti entity v dotazech můžete odkazovat Device pomocí Device.[Property].
Následující dotaz vrátí všechny DiskDrive informace o zařízeních s konkrétním sériovým číslem:
DiskDrive
| where Device.SerialNumber == "123"
Následující dotaz projektuje entitu Device a Manufacturer vlastnost z DiskDrive entity:
DiskDrive
| project Device, Manufacturer
Ve výchozím nastavení zahrnují výsledky dotazu entitu Device , která představuje zařízení přidružené k jednotlivým řádkům. Entita Device je sloupcem typu entity a implicitně se nepřekládá na konkrétní skalární vlastnost.
Při řazení nebo filtrování výsledků explicitně odkazujte na vlastnost zařízení, kterou chcete použít. Tento dotaz například seřadí výsledky podle názvu zařízení:
MemoryInfo
| order by Device.DeviceName
Podobně pokud chcete filtrovat podle názvu zařízení, odkazujte DeviceName přímo na vlastnost:
Cpu
| where Device.DeviceName == "Desktop123"
Známá omezení
Použití sloupců typu entity, například
Devicev agregačních funkcích, může v editoru zobrazit červené podtržení, protože agregační funkce vyžadují skalární hodnoty. Pokud tomu chcete zabránit, odkazujte na konkrétní skalární vlastnost entity. Příklady:Cpu | summarize max(CpuUsage) by Device.ManufacturerDotazy, které používají
joinoperátor s$leftparametry and$right, můžou v editoru zobrazit červené podtržení. Dotaz však může stále běžet a vracet výsledky očekávaným způsobem.Jeden dotaz může obsahovat maximálně tři
joinoperátory. Dotazy s více spojeními selžou.Pro dotaz se vrátí maximálně ~50 000 záznamů.
Za minutu je možné odeslat maximálně 10 dotazů. Další dotazy během jedné minuty selžou.
Měsíčně je možné odeslat maximálně 1 000 dotazů.
Záporné hodnoty parametru
amountdatetime_add()funkce nejsou podporovány.Odkazování na proměnnou, která byla generována agregační funkcí bez jejího explicitního pojmenování, může způsobit selhání dotazu. Explicitní pojmenování proměnné umožní úspěch dotazu. Příklady:
- Dotaz
Device | summarize dcount(DeviceId) | order by dcount_DeviceIdselže. - Dotaz
Device | summarize DCountDeviceIdRename = dcount(DeviceId) | order by DCountDeviceIdRenamebude úspěšný. - Pomoc NL2KQL pro entitu "Místní agent AI" se v současné době nepodporuje.
- Dotaz