Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
L’interrogation d’appareils vous permet d’obtenir rapidement des informations à la demande sur l’état de vos appareils Windows. Lorsque vous entrez une requête sur un appareil sélectionné, la requête d’appareil exécute une requête en temps réel. Les données renvoyées peuvent ensuite être utilisées pour répondre aux menaces de sécurité, résoudre les problèmes liés à l’appareil ou prendre des décisions commerciales.
Avant de commencer
- Vérifiez que votre environnement répond à toutes les conditions préalables.
Conditions préalables supplémentaires pour l’interrogation d’appareils :
Configuration requise pour les appareils
La requête d’appareil prend en charge les appareils Windows qui sont :
- Géré par Intune et marqué comme appartenant à l’entreprise.
- Joint de Microsoft Entra
- Joint hybride à Microsoft Entra
La requête d’appareil s’exécute en temps réel : lorsque vous interrogez un appareil, Intune envoie une requête à l’appareil et attend une réponse immédiate. WNS est le mécanisme de transport : Windows Push Notification Services est utilisé pour avertir l’appareil et renvoyer les résultats de la requête. Dépendance obligatoire : Étant donné que WNS fait partie intégrante de cette communication, vous ne pouvez pas la désactiver ou la contourner. Si WNS est bloqué ou indisponible, l’interrogation de l’appareil échoue.
Exigences des rôles
Pour utiliser la requête d’appareil, utilisez un compte avec au moins un des rôles suivants :
- Opérateur du support technique
- Rôle personnalisé qui inclut :
- L’autorisation Appareils gérés/Requête
- Autorisations qui fournissent une visibilité et un accès aux appareils gérés dans Intune (par exemple, organisation/lecture, appareils gérés/lecture)
Utiliser la requête d’appareil
- Dans le Centre d’administration Microsoft Intune, sélectionnez Appareils>Windows.
- Sélectionnez un appareil, puis sélectionnez Requête d’appareil sous la section Moniteur .
Les propriétés prises en charge que vous pouvez interroger sont répertoriées dans la section Propriétés prises en charge . Pour exécuter une requête, entrez une requête KQL (langage de requête Kusto), puis sélectionnez Exécuter. Les résultats sont affichés dans la zone de l’onglet Résultats .
Pour plus d’informations sur le langage de requête Kusto, consultez la présentation de langage de requête Kusto.
Conseil
Utilisez Copilot dans Intune pour générer des requêtes KQL pour la requête d’appareil à l’aide de requêtes en langage naturel. Pour en savoir plus, consultez Requête avec Copilot dans la requête d’appareil.
Meilleures pratiques :
- Réfléchissez à la manière dont les requêtes d’appareil peuvent être utilisées pour aider vos ingénieurs L1/L2 à résoudre plus rapidement les tickets de support, tout en réduisant les perturbations pour les utilisateurs.
- Examinez les processus et tâches de support qui nécessitent normalement une session de contrôle à distance sur l’appareil de l’utilisateur final. Vérifiez si ces opérations peuvent être effectuées à l’aide d’une requête sur un seul appareil, par exemple en vérifiant un service en cours d’exécution, en vérifiant la valeur d’une clé de Registre pour la configuration d’une application, en vérifiant une version d’application ou en créant des rapports sur les principaux processus par consommation du processeur.
- Créez des requêtes enregistrées pour des enquêtes récurrentes dans votre base de connaissances ITSM, afin que les ingénieurs L1/L2 puissent y accéder rapidement.
- Mettez à jour les processus afin d’utiliser des actions à distance pour une résolution rapide des problèmes. Redémarrez un appareil ou exécutez un script de correction pour résoudre un problème connu.
Actions d’appareil distant
Utilisez les actions Intune sur les appareils distants dans la requête sur un seul appareil pour gérer vos appareils à distance. À partir de l’interface de requête d’appareil, vous pouvez désormais exécuter des actions d’appareil en fonction des résultats de la requête pour un dépannage plus rapide et plus efficace.
Les actions disponibles sur l’appareil dépendent de la plateforme et de la configuration de l’appareil. Les actions ne sont pas toutes disponibles pour tous les appareils. Pour obtenir la liste complète de ce qui peut être fait sur vos appareils, voir Actions d’appareil distant dans Microsoft Intune .
Opérateurs pris en charge
La requête d’appareil prend en charge uniquement un sous-ensemble des opérateurs pris en charge dans le langage de requête Kusto (KQL). Les opérateurs suivants sont actuellement pris en charge :
Opérateurs de table
Les opérateurs de table peuvent être utilisés pour filtrer, synthétiser et transformer les flux de données. Actuellement, les opérateurs suivants sont pris en charge :
| Opérateurs de table | Description |
|---|---|
count |
renvoie une table avec un seul enregistrement contenant le nombre d’enregistrements. |
distinct |
Génère une table avec la combinaison distincte des colonnes fournies de la table d’entrée |
join |
Fusionner les lignes de deux tables pour former une nouvelle table en faisant correspondre les lignes du même appareil |
order by |
Trier les lignes de la table d’entrée dans l’ordre d’une ou plusieurs colonnes |
project |
Sélectionnez les colonnes à inclure, renommer ou supprimer et insérer de nouvelles colonnes calculées |
take |
Retourner jusqu’au nombre de lignes spécifié |
top |
renvoie les N premiers enregistrements triés selon les colonnes spécifiées. |
where |
Filtre une table sur le sous-ensemble de lignes qui répondent à un prédicat |
Opérateurs scalaires
Le tableau suivant récapitule les opérateurs :
| Opérateurs | Description | Exemple |
|---|---|---|
== |
Equal | 1 == 1, 'aBc' == 'AbC' |
!= |
Différent de | 1 != 2, 'abc' != 'abcd' |
< |
Moins | 1 < 2, 'abc' < 'DEF' |
> |
Plus grand | 2 > 1, 'xyz' > 'XYZ' |
<= |
Inférieur ou égal | 1 <= 2, 'abc' <= 'abc' |
>= |
Supérieur ou égal | 2 >= 1, 'abc' >= 'ABC' |
+ |
Additionner | 2 + 1, now() + 1d |
- |
Soustraire | 2 - 1, now() - 1h |
* |
Multiplier | 2 * 2 |
/ |
Diviser | 2 / 1 |
% |
Modulo | 2 % 1 |
like |
Le côté gauche (LHS) correspond au côté droit (RHS) | 'abc' like '%B%' |
contains |
RHS se présente comme une sous-séquence de LHS | 'abc' contains 'b' |
!contains |
RHS ne se produit pas dans LHS | 'team' !contains 'i' |
startswith |
RHS est une sous-séquence initiale de LHS | 'team' startswith 'tea' |
!startswith |
RHS n’est pas une sous-séquence initiale de LHS | 'abc' !startswith 'bc' |
endswith |
RHS est une sous-séquence fermante de LHS | 'abc' endswith 'bc' |
!endswith |
RHS n’est pas une sous-séquence de fermeture de LHS | 'abc' !endswith 'a' |
and |
True si et seulement si RHS et LHS sont vrais | (1 == 1) and (2 == 2) |
or |
True si et seulement si RHS ou LHS a la valeur true | (1 == 1) or (1 == 2) |
Fonctions d’agrégation
Les fonctions d’agrégation peuvent être utilisées avec l’opérateur de table pour calculer des summarize valeurs synthétisées. Actuellement, les fonctions d’agrégation suivantes sont prises en charge :
| Fonction | Description |
|---|---|
avg() |
renvoie la moyenne des valeurs sur un groupe. |
count() |
Renvoie le nombre d’enregistrements par groupe de totalisation. |
countif() |
Renvoie un nombre de lignes pour lesquelles Predicate est évalué comme vrai. |
dcount() |
renvoie le nombre de valeurs distinctes dans le groupe. |
max() |
Renvoie la valeur maximale dans le groupe |
maxif() |
À compter de la version 2107, vous pouvez utiliser maxif avec l’opérateur de summarize table.
Renvoie la valeur maximale dans le groupe pour lequel Predicate est évalué à true. |
min() |
renvoie la valeur minimale dans le groupe. |
minif() |
À compter de la version 2107, vous pouvez utiliser minif avec l’opérateur de summarize table.
Renvoie la valeur minimale dans le groupe pour lequel Predicate est évalué à true. |
percentile() |
Renvoie une estimation pour le centile de rang le plus proche spécifié de la population définie par Expr. |
sum() |
renvoie la somme des valeurs du groupe dans un groupe. |
sumif() |
Renvoie une somme d’Expr pour laquelle prédicat est évalué comme vrai. |
Fonctions scalaires
Les fonctions scalaires peuvent être utilisées dans des expressions. Actuellement, les fonctions scalaires suivantes sont prises en charge :
| Fonction | Description |
|---|---|
ago() |
Soustrait l’intervalle de temps donné de l’heure UTC actuelle |
bin() |
arrondit les valeurs à plusieurs fois de date et d’heure d’une taille de compartiment donnée |
case() |
Évalue une liste de prédicats et renvoie la première expression de résultat dont le prédicat est satisfait. |
datetime_add() |
calcule une nouvelle dateheure à partir d’une partie de date spécifiée multipliée par un montant spécifié, ajouté à une date/heure spécifiée |
datetime_diff() |
calcule la différence entre deux valeurs de date et d’heure. |
iif() |
Évalue le premier argument et renvoie la valeur du deuxième ou du troisième argument selon que le prédicat est évalué à vrai (deuxième) ou faux (troisième) |
indexof() |
La fonction signale l’index de base zéro de la première occurrence d’une chaîne spécifiée dans la chaîne d’entrée |
isnotnull() |
Évalue son seul argument et renvoie une valeur booléenne indiquant si l’argument est évalué à une valeur non nulle. |
isnull() |
Évalue son seul argument et renvoie une valeur booléenne indiquant si l’argument est évalué à une valeur nulle. |
now() |
renvoie l’heure UTC actuelle. |
strcat() |
Concatène entre 1 et 64 arguments |
strlen() |
renvoie la longueur, en caractères, de la chaîne d’entrée. |
substring() |
Extrait une sous-chaîne d’une chaîne source à partir d’un index jusqu’à la fin de la chaîne. |
tostring() |
Convertit une entrée en une représentation sous forme de chaîne. |
Propriétés prises en charge
La requête d’appareil prend en charge les entités suivantes. Pour en savoir plus sur les propriétés prises en charge pour chaque entité, consultez Schéma de plateforme de données Intune.
BiosInfoCertificateCpuDiskDriveEncryptableVolumeFileInfoLocalGroupLocalUserAccountLogicalDriveMemoryInfoOsVersionProcessSystemEnclosureSystemInfoTpmWindowsAppCrashEventWindowsDriverWindowsEventWindowsQfeWindowsRegistryWindowsService
Limitations connues
- La chaîne de résultat d’une requête est limitée à 128 Ko de caractères. Si le résultat de votre requête comporte plus de 128 Ko de caractères, le résultat est tronqué. Un message d’erreur vous informe du nombre de lignes tronquées.
- Vous ne pouvez envoyer que 15 requêtes par minute. Si vous rencontrez une erreur de dépassement de la limite de requêtes , attendez une minute et réessayez.
- Les entrées de requête ont une longueur limite de 2 048 caractères. Si vous rencontrez une erreur de requête trop longue , affinez votre requête pour avoir moins de caractères et réessayez.
- La fonction scalaire now() ne prend pas en charge le paramètre de décalage.
- L’opérateur
!liken’est pas pris en charge. - La fenêtre de saisie recommande automatiquement les guillemets doubles lorsque seuls les guillemets simples sont pris en charge sur les opérateurs suivants :
contains!containsstartswith!startswithendswith
- L’entité WindowsRegistry ne parvient pas à retourner la clé de registre pour la racine.
- L’entité WindowsRegistry ne parvient pas à renvoyer des clés de Registre partagées 64 bits.
- L’entité WindowsRegistry ne parvient pas à retourner des données de valeur binaires.
- Si plusieurs cartes réseau sont disponibles sur l’ordinateur, seul le premier domaine configuré est renvoyé.
- Si TPM 2.0 est présent sur l’appareil, l’option activée et activée est toujours renvoyée comme TRUE.
- Si un fichier est en cours d’utilisation sur l’ordinateur, les requêtes FileInfo renvoient une erreur.
- Si l’utilisateur final dispose d’un accès administrateur à l’appareil, il peut modifier les informations basées sur le client retournées dans les résultats de requête. Par exemple, la version du système d’exploitation et le Registre.