Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Mit der Geräteabfrage können Sie schnell On-Demand-Informationen über den Status Ihrer Windows-Geräte erhalten. Wenn Sie eine Abfrage auf einem ausgewählten Gerät eingeben, führt die Geräteabfrage eine Abfrage in Echtzeit aus. Die zurückgegebenen Daten können dann verwendet werden, um auf Sicherheitsbedrohungen zu reagieren, Probleme mit dem Gerät zu beheben oder Geschäftsentscheidungen zu treffen.
Bevor Sie beginnen
- Vergewissern Sie sich, dass Ihre Umgebung alle Voraussetzungen erfüllt.
Zusätzliche Voraussetzungen für die Geräteabfrage:
Anforderungen an die Gerätekonfiguration
Die Geräteabfrage unterstützt Windows-Geräte, die:
- Von Intune verwaltet und als unternehmenseigenständig gekennzeichnet.
- Microsoft Entra ist beigetreten
- Microsoft Entra Hybrid Join
Geräteabfrage läuft in Echtzeit: Wenn Sie ein Gerät abfragen, sendet Intune eine Anforderung an das Gerät und erwartet eine sofortige Antwort. WNS ist der Transportmechanismus: Windows-Pushbenachrichtigungsdienste werden verwendet, um das Gerät zu benachrichtigen und die Abfrageergebnisse zurückzugeben. Obligatorische Abhängigkeit: Da WNS ein integraler Bestandteil dieser Kommunikation ist, kann es nicht deaktiviert oder umgangen werden. Wenn WNS blockiert oder nicht verfügbar ist, schlägt die Geräteabfrage fehl.
Anforderungen an Rollen
Um die Geräteabfrage zu verwenden, verwenden Sie ein Konto mit mindestens einer der folgenden Rollen:
- Helpdeskoperator
- Benutzerdefinierte Rolle , die Folgendes umfasst:
- Die Berechtigung Verwaltete Geräte/Abfrage
- Berechtigungen, die Einblick in und Zugriff auf verwaltete Geräte in Intune bieten (z. B. Organisation/Lesen, Verwaltete Geräte/Lesen)
Geräteabfrage verwenden
- Wählen Sie im Microsoft Intune Admin Center die Option "Gerätefenster>" aus.
- Wählen Sie ein Gerät und dann im Abschnitt "Überwachen" die Option "Geräteabfrage" aus.
Die unterstützten Eigenschaften, die Sie abfragen können, sind im Abschnitt Unterstützte Eigenschaften aufgeführt. Um eine Abfrage auszuführen, geben Sie eine KQL-Abfrage (Kusto-Abfragesprache) ein, und wählen Sie Ausführen aus. Die Ergebnisse werden im Bereich " Ergebnisse " angezeigt.
Weitere Informationen zur Kusto-Abfragesprache finden Sie unter Übersicht über die Kusto-Abfragesprache.
Tipp
Verwenden Sie Copilot in Intune, um KQL-Abfragen für Geräteabfragen mithilfe von Anforderungen in natürlicher Sprache zu generieren. Weitere Informationen finden Sie unter Abfrage mit Copilot in der Geräteabfrage.
Bewährte Methoden:
- Überlegen Sie, wie Geräteabfragen verwendet werden können, um Ihren L1/L2-Technikern zu helfen, Supporttickets schneller zu lösen und gleichzeitig Unterbrechungen für Benutzer zu minimieren.
- Überprüfen Sie Supportprozesse und Aufgaben, die normalerweise eine Fernsteuerungssitzung auf dem Gerät des Endbenutzers erfordern. Überprüfen Sie, ob diese mit einer einzelnen Geräteabfrage abgeschlossen werden können, z. B. durch Überprüfen eines ausgeführten Dienstes, Überprüfen eines Registrierungsschlüsselwerts für eine Anwendungskonfiguration, Überprüfen einer Anwendungsversion oder Berichterstellung zu Top-Prozessen nach CPU-Auslastung.
- Erstellen Sie gespeicherte Abfragen für wiederkehrende Untersuchungen in Ihrer ITSM-Wissensdatenbank, auf die L1/L2-Ingenieure schnell zugreifen können.
- Aktualisieren Sie Prozesse, um Remoteaktionen für eine schnelle Problemlösung zu verwenden. Starten Sie entweder ein Gerät neu, oder führen Sie ein Wartungsskript aus, um ein bekanntes Problem zu beheben.
Aktionen für Remotegeräte
Verwenden Sie die Intune-Remotegeräteaktionen in der Einzelgeräteabfrage, um Ihre Geräte remote zu verwalten. Über die Geräteabfrageschnittstelle können Sie jetzt Geräteaktionen basierend auf den Abfrageergebnissen ausführen, um die Problembehandlung zu beschleunigen und effizienter zu gestalten.
Die verfügbaren Geräteaktionen hängen von der Geräteplattform und -konfiguration ab. Nicht alle Aktionen sind für alle Geräte verfügbar. Eine vollständige Liste der Aktionen, die auf Ihren Geräten ausgeführt werden können, finden Sie unter Remotegeräteaktionen in Microsoft Intune.
Unterstützte Operatoren
Die Geräteabfrage unterstützt nur eine Teilmenge der Operatoren, die in der Kusto-Abfragesprache (KQL) unterstützt werden. Die folgenden Operatoren werden derzeit unterstützt:
Tabellenoperatoren
Tabellenoperatoren können zum Filtern, Zusammenfassen und Transformieren von Datenströmen verwendet werden. Derzeit werden die folgenden Operatoren unterstützt:
| Tabellenoperatoren | Beschreibung |
|---|---|
count |
Gibt eine Tabelle mit einem einzelnen Datensatz zurück, der die Anzahl der Datensätze enthält. |
distinct |
Erzeugt eine Tabelle mit der unterschiedlichen Kombination der bereitgestellten Spalten der Eingabetabelle. |
join |
Führen Sie die Zeilen zweier Tabellen zu einer neuen Tabelle zusammen, indem Sie eine Zeile für dasselbe Gerät abgleichen |
order by |
Sortieren der Zeilen der Eingabetabelle nach einer oder mehreren Spalten |
project |
Wählen Sie die Spalten aus, die einbezogen, umbenannt oder abgelegt werden sollen, und fügen Sie neue berechnete Spalten ein. |
take |
Bis zur angegebenen Anzahl von Zeilen zurückgeben |
top |
Gibt die ersten N Datensätze zurück, sortiert nach den angegebenen Spalten. |
where |
Filtert eine Tabelle nach der Teilmenge der Zeilen, die einem Prädikat entsprechen. |
Skalare Operatoren
Die folgende Tabelle fasst Operatoren zusammen:
| Operatoren | Beschreibung | Beispiel |
|---|---|---|
== |
Equal | 1 == 1, 'aBc' == 'AbC' |
!= |
Ungleich | 1 != 2, 'abc' != 'abcd' |
< |
Weniger | 1 < 2, 'abc' < 'DEF' |
> |
Größer | 2 > 1, 'xyz' > 'XYZ' |
<= |
Kleiner oder gleich | 1 <= 2, 'abc' <= 'abc' |
>= |
Größer oder gleich | 2 >= 1, 'abc' >= 'ABC' |
+ |
Ergänzungen | 2 + 1, now() + 1d |
- |
Subtrahieren | 2 - 1, now() - 1h |
* |
Multiplizieren | 2 * 2 |
/ |
Dividieren | 2 / 1 |
% |
Modulo | 2 % 1 |
like |
Left Hand Side (LHS) enthält eine Übereinstimmung für Right Hand Side (RHS) | 'abc' like '%B%' |
contains |
RHS tritt als Teilsequenz von LHS auf | 'abc' contains 'b' |
!contains |
RHS kommt in LHS nicht vor | 'team' !contains 'i' |
startswith |
RHS ist eine anfängliche Untersequenz von LHS | 'team' startswith 'tea' |
!startswith |
RHS ist keine anfängliche Teilsequenz von LHS | 'abc' !startswith 'bc' |
endswith |
RHS ist eine schließende Untersequenz von LHS | 'abc' endswith 'bc' |
!endswith |
RHS ist keine abschließende Untersequenz von LHS | 'abc' !endswith 'a' |
and |
Nur dann wahr, wenn RHS und LHS wahr sind | (1 == 1) and (2 == 2) |
or |
Nur dann wahr, wenn RHS oder LHS wahr ist | (1 == 1) or (1 == 2) |
Aggregationsfunktionen
Aggregationsfunktionen können mit dem summarize Tabellenoperator verwendet werden, um zusammengefasste Werte zu berechnen. Derzeit werden die folgenden Aggregationsfunktionen unterstützt:
| Funktion | Beschreibung |
|---|---|
avg() |
Gibt den Mittelwert der Werte in der Gruppe zurück. |
count() |
Gibt die Anzahl der Datensätze pro Zusammenfassungsgruppe zurück. |
countif() |
Gibt die Anzahl der Zeilen zurück, für die das Prädikat als wahr ausgewertet wird. |
dcount() |
Gibt die Anzahl der unterschiedlichen Werte in der Gruppe zurück. |
max() |
Gibt den maximalen Wert für die Gruppe zurück. |
maxif() |
Ab Version 2107 können Sie mit dem summarize Tabellenoperator verwendenmaxif.
Gibt den maximalen Wert für die Gruppe zurück, für die Predicate ausgewertet wird true. |
min() |
Gibt den kleinsten Wert für die gesamte Gruppe zurück. |
minif() |
Ab Version 2107 können Sie mit dem summarize Tabellenoperator verwendenminif.
Gibt den kleinsten Wert für die Gruppe zurück, für die Predicate als ausgewertet wird true. |
percentile() |
Gibt eine Schätzung für das angegebene Perzentil mit dem nächstgelegenen Rang der Grundgesamtheit zurück, definiert durch Ausdr. |
sum() |
Gibt die Summe der Werte in der Gruppe zurück. |
sumif() |
Gibt die Summe von Expr zurück, für die das Prädikat als wahr ausgewertet wird. |
Skalarfunktionen
Skalarfunktionen können in Ausdrücken verwendet werden. Derzeit werden die folgenden Skalarfunktionen unterstützt:
| Funktion | Beschreibung |
|---|---|
ago() |
Subtrahiert die angegebene Zeitspanne von der aktuellen UTC-Uhrzeit. |
bin() |
Rundet Werte auf viele datetime-Vielfache einer bestimmten Bin-Größe ab. |
case() |
Wertet eine Liste von Prädikaten aus und gibt den ersten Ergebnisausdruck zurück, dessen Prädikat erfüllt ist |
datetime_add() |
Berechnet eine neue datetime aus einem angegebenen datepart multipliziert mit einem angegebenen Betrag, addiert zu einem angegebenen datetime |
datetime_diff() |
Berechnet den Unterschied zwischen zwei Datums- und Uhrzeitwerten. |
iif() |
Wertet das erste Argument aus und gibt den Wert des zweiten oder dritten Arguments zurück, je nachdem, ob das Prädikat als wahr (zweite) oder falsch (drittens) ausgewertet wird |
indexof() |
Die Funktion meldet den nullbasierten Index des ersten Vorkommens einer angegebenen Zeichenfolge innerhalb der Eingabezeichenfolge |
isnotnull() |
Wertet das einzige Argument aus und gibt einen booleschen Wert zurück, der angibt, ob das Argument einen Nicht-NULL-Wert ergibt. |
isnull() |
Wertet das einzige Argument aus und gibt einen booleschen Wert zurück, der angibt, ob das Argument als Nullwert ausgewertet wird |
now() |
Gibt die aktuelle UTC-Uhrzeit zurück. |
strcat() |
Verkettet zwischen 1 und 64 Argumenten |
strlen() |
Gibt die Länge der Eingabezeichenfolge in Zeichen zurück. |
substring() |
Extrahiert eine Teilzeichenfolge aus einer Quellzeichenfolge von einem Index bis zum Ende der Zeichenfolge. |
tostring() |
Wandelt Eingaben in eine Zeichenfolgendarstellung um. |
Unterstützte Eigenschaften
Die Geräteabfrage unterstützt die folgenden Entitäten. Weitere Informationen zu den Eigenschaften, die für jede Entität unterstützt werden, finden Sie unter Intune Data Platform Schema.
BiosInfoCertificateCpuDiskDriveEncryptableVolumeFileInfoLocalGroupLocalUserAccountLogicalDriveMemoryInfoOsVersionProcessSystemEnclosureSystemInfoTpmWindowsAppCrashEventWindowsDriverWindowsEventWindowsQfeWindowsRegistryWindowsService
Bekannte Einschränkungen
- Die Ergebniszeichenfolge einer Abfrage ist auf 128 KB Zeichen beschränkt. Wenn das Ergebnis Ihrer Abfrage länger als 128 KB ist, wird das Ergebnis abgeschnitten. Eine Fehlermeldung informiert Sie darüber, wie viele Zeilen abgeschnitten werden.
- Sie können nur 15 Abfragen pro Minute senden. Wenn ein Fehler bei der Überschreitung des Abfragelimits auftritt, warten Sie eine Minute, und versuchen Sie es dann erneut.
- Abfrageeingaben haben eine Längenbeschränkung von 2048 Zeichen. Wenn eine Abfrage zu lang ist, verfeinern Sie Ihre Abfrage so, dass sie weniger Zeichen enthält, und versuchen Sie es erneut.
- Die Skalarfunktion now() unterstützt den Offset-Parameter nicht.
- Der
!likeOperator wird nicht unterstützt. - Das Eingabefenster empfiehlt automatisch doppelte Anführungszeichen, wenn nur einfache Anführungszeichen für die folgenden Operatoren unterstützt werden:
contains!containsstartswith!startswithendswith
- Die WindowsRegistry-Entität kann den RegistryKey nicht für den Stamm zurückgeben.
- Die WindowsRegistry-Entität kann keine freigegebenen 64-Bit-Registrierungsschlüssel zurückgeben.
- Die WindowsRegistry-Entität kann keine binären ValueData zurückgeben.
- Wenn mehrere Netzwerkkarten auf dem Computer verfügbar sind, wird nur die erste konfigurierte Domäne zurückgegeben.
- Wenn TPM 2.0 auf dem Gerät vorhanden ist, wird activated and enabled immer als TRUE zurückgegeben.
- Wenn derzeit eine Datei auf dem Computer verwendet wird, gibt die FileInfo-Abfrage einen Fehler zurück.
- Wenn der Endbenutzer Administratorzugriff auf das Gerät hat, kann er möglicherweise clientbasierte Informationen ändern, die in Abfrageergebnissen zurückgegeben werden. Beispiele: Betriebssystemversion und Registrierung.