Eszközlekérdezés

Az eszközlekérdezéssel gyorsan kérhet igény szerinti információkat a windowsos eszközök állapotáról. Amikor lekérdezést ad meg egy kiválasztott eszközön, az eszközlekérdezés valós időben futtatja a lekérdezést. A visszaadott adatok felhasználhatók a biztonsági fenyegetésekre való reagáláshoz, az eszköz hibáinak elhárításához, illetve üzleti döntések meghozatalához.

Az első lépések

  • Győződjön meg arról, hogy a környezet megfelel az összes előfeltételnek.

Az eszközlekérdezés további előfeltételei:

Az eszköz konfigurációs követelményei

Az eszközlekérdezés azokat a windowsos eszközöket támogatja, amelyek a következők:

  • Az Intune kezeli, és vállalati tulajdonúként van megjelölve.
  • A Microsoft Entra csatlakozott
  • A Microsoft Entra hibrid csatlakozott

Az eszközlekérdezés valós időben fut: amikor lekérdez egy eszközt, az Intune kérést küld az eszköznek, és azonnali választ vár. A WNS az átviteli mechanizmus: a Windows leküldéses értesítéseket kezelő szolgáltatása értesíti az eszközt, és visszaadja a lekérdezés eredményeit. Kötelező függőség: Mivel a WNS szerves része ennek a kommunikációnak, nem tilthatja le vagy kerülheti meg. Ha a WNS le van tiltva vagy nem érhető el, az eszköz lekérdezése sikertelen lesz.

A szerepkörökre vonatkozó követelmények

Az eszközlekérdezés használatához olyan fiókot használjon, amely az alábbi szerepkörök legalább egyikével rendelkezik:

  • Ügyfélszolgálati operátor
  • Egyéni szerepkör, amely tartalmazza:
    • A Felügyelt eszközök/lekérdezés engedély
    • Engedélyek, amelyek betekintést és hozzáférést biztosítanak az Intune felügyelt eszközeihez (például Szervezet/Olvasás, Felügyelt eszközök/Olvasás)

Eszközlekérdezés használata

  1. A Microsoft Intune Felügyeleti központban válassza aWindowseszközök> lehetőséget.
  2. Jelöljön ki egy eszközt, majd válassza az Eszközlekérdezés lehetőséget a Monitor szakaszban.

A lekérdezhető támogatott tulajdonságok listája a Támogatott tulajdonságok szakaszban található. Lekérdezés futtatásához adjon meg egy Kusto lekérdezésnyelv (KQL) lekérdezést, és válassza a Futtatás lehetőséget. A találatok az Eredmények lapon jelennek meg.

További információ a Kusto lekérdezésnyelvről: Kusto lekérdezésnyelv áttekintése.

Tipp

Az Intune-ban a Copilot használatával KQL-lekérdezéseket hozhat létre az eszközlekérdezéshez természetes nyelvű kérések használatával. További információ: Lekérdezés a Copilottal eszközlekérdezésben.

Ajánlott eljárások:

  • Fontolja meg, hogy az eszköz lekérdezéseivel hogyan segíthetnek az L1/L2 mérnökök a támogatási jegyek gyorsabb megoldásában, miközben minimalizálják a felhasználók fennakadásait.
  • Tekintse át azokat a támogatási folyamatokat és feladatokat, amelyekhez általában távvezérlési munkamenetre van szükség a végfelhasználó eszközén. Ellenőrizze, hogy ezek elvégezhetők-e egyetlen eszköz lekérdezésével – például egy futó szolgáltatás ellenőrzésével, egy alkalmazáskonfiguráció beállításkulcs-értékének ellenőrzésével, egy alkalmazás verziójának ellenőrzésével vagy a legfontosabb folyamatok CPU-használat szerinti jelentéskészítésével.
  • Mentett lekérdezéseket hozhat létre az ismétlődő vizsgálatokhoz az ITSM tudásbázisában, hogy az L1/L2 mérnökök gyorsan hozzáférhessenek.
  • Frissítse a folyamatokat úgy, hogy távoli műveleteket használjon a problémák gyors megoldása érdekében. Indítsa újra az eszközt, vagy futtasson szervizelési szkriptet egy ismert probléma megoldásához.

Távoli eszközműveletek

Az Intune távoli eszközműveleteinek használata az Egyetlen eszköz lekérdezésében az eszközök távoli kezeléséhez. Az eszköz lekérdezési felületéről mostantól a lekérdezési eredményeken alapuló eszközműveleteket futtathat a gyorsabb és hatékonyabb hibaelhárítás érdekében.

Az elérhető eszközműveletek az eszköz platformjától és konfigurációjától függenek. Nem minden művelet érhető el minden eszközön. Az eszközökön elvégezhető műveletek teljes listáját a Távoli eszközműveletek a Microsoft Intune című témakörben találja.

Támogatott operátorok

Az eszközlekérdezés a Kusto lekérdezésnyelv (KQL) által támogatott operátoroknak csak egy részét támogatja. Jelenleg a következő operátorok támogatottak:

Táblaoperátorok

A táblaoperátorok adatfolyamok szűrésére, összegzésére és átalakítására használhatók. Jelenleg a következő operátorok támogatottak:

Táblaoperátorok Leírás
count Egy olyan táblát ad vissza, amelyben egyetlen rekord tartalmazza a rekordok számát
distinct Olyan táblázatot hoz létre, amely a bemeneti tábla megadott oszlopainak eltérő kombinációját tartalmazza
join Két táblázat sorainak egyesítése új táblázattá az ugyanazon eszközhöz tartozó sorok egyeztetésével
order by A bemeneti táblázat sorainak rendezése egy vagy több oszlop szerint
project Válassza ki, nevezze át vagy törölje a felvenni kívánt oszlopokat, és szúrjon be új számított oszlopokat
take Visszaadás legfeljebb a megadott számú sorra
top Az első n rekordot adja vissza a megadott oszlopok szerint rendezve
where Egy tábla egy predikátumnak megfelelő sorok alkészletére szűri

Skaláris operátorok

Az alábbi táblázat összefoglalja az operátorokat:

Operátorok Leírás Példa
== Egyenlő 1 == 1, 'aBc' == 'AbC'
!= Nem egyenlő 1 != 2, 'abc' != 'abcd'
< Kevesebb 1 < 2, 'abc' < 'DEF'
> Nagyobb 2 > 1, 'xyz' > 'XYZ'
<= Kisebb vagy Egyenlő 1 <= 2, 'abc' <= 'abc'
>= Nagyobb vagy Egyenlő 2 >= 1, 'abc' >= 'ABC'
+ Hozzáadás 2 + 1, now() + 1d
- Kivonás 2 - 1, now() - 1h
* Szorzás 2 * 2
/ Osztás 2 / 1
% Modulo 2 % 1
like A Left Hand Side (LHS) tartalmazza a Right Hand Side (RHS) egyezését 'abc' like '%B%'
contains Az RHS az LHS egyik részsorozataként fordul elő 'abc' contains 'b'
!contains Az RHS nem fordul elő az LHS-ben 'team' !contains 'i'
startswith Az RHS az LHS egy kezdő részsorozata 'team' startswith 'tea'
!startswith Az RHS nem az LHS kezdeti részsorozata 'abc' !startswith 'bc'
endswith Az RHS az LHS záró részsorozata 'abc' endswith 'bc'
!endswith Az RHS nem az LHS záró részsorozata 'abc' !endswith 'a'
and Igaz, ha és csak akkor, ha RHS és LHS igaz (1 == 1) and (2 == 2)
or Igaz, ha és csak akkor, ha RHS vagy LHS igaz (1 == 1) or (1 == 2)

Aggregálási függvények

Az aggregálási függvények a summarize tábla operátorával együtt használhatók összesített értékek kiszámításához. Jelenleg az alábbi összesítő függvények támogatottak:

Funkció Leírás
avg() A csoport összes értékének átlagát számítja ki.
count() Összegzési csoportonkénti rekordok számát adja eredményül.
countif() Azon sorok számát adja vissza, amelyekre a predikátum igaz értéket ad vissza.
dcount() A csoport különböző értékeinek számát adja eredményül.
max() A csoportra vonatkozó legnagyobb értéket adja vissza.
maxif() A 2107-es verziótól kezdve használhatja maxif a summarize tábla operátorral.

A csoport azon maximális értékét adja vissza, amelyre a predikátum kiértékelése .true
min() A csoporton belüli minimális értéket adja vissza.
minif() A 2107-es verziótól kezdve használhatja minif a summarize tábla operátorral.

A csoport azon minimális értékét adja vissza, amelyre a Predikátum kiértékelése true.
percentile() A kifejezéssel meghatározott statisztikai sokaság legközelebb eső percentilisének becsült értékét adja eredményül.
sum() A csoport értékeinek összegét adja eredményül.
sumif() Azon kifejezések összegét adja eredményül, melyre a predikátum igaz értéket ad vissza.

Skaláris függvények

A skaláris függvények kifejezésekben használhatók. Jelenleg a következő skaláris függvények támogatottak:

Funkció Leírás
ago() Az UTC szerinti aktuális időtartományból kivonja a megadott időtartományt.
bin() Lefelé kerekíti az értékeket egy adott rekeszméret több datetime többszörösére
case() Kiértékeli a predikátumok listáját, és az első eredménykifejezést adja vissza, amelynek predikátuma teljesül
datetime_add() Egy új datetime értéket számít ki adott dátumrész értéke alapján, amelyet adott értékhez kell megszorozni, és hozzá kell adni a megadott dátum/idő értékhez.
datetime_diff() Két dátum- és időérték közötti különbséget számítja ki.
iif() Kiértékeli az első argumentumot, és a második vagy harmadik argumentum értékét adja vissza attól függően, hogy a predikátum igaz (második) vagy hamis (harmadik) értéket ad vissza
indexof() A függvény egy adott karakterlánc bemeneti sztringen belüli első előfordulásának nulla alapú indexét adja
isnotnull() Kiértékeli a fájl egyetlen argumentumát, és logikai értéket ad eredményül, jelezve, hogy az argumentum értéke nem null lesz-e.
isnull() Kiértékeli a fájl egyetlen argumentumát, és logikai értéket ad vissza, jelezve, hogy az argumentum eredménye-e null érték.
now() Az aktuális UTC szerinti időt adja eredményül.
strcat() 1 és 64 közötti argumentum összefűzése
strlen() A bemeneti karakterlánc hosszát adja eredményül karakterben.
substring() Kinyer egy karakterláncrészt egy forráskarakterláncból az adott indextől a karakterlánc végéig
tostring() A bemenetet karakterlánc-ábrázolássá alakítja át.

Támogatott tulajdonságok

Az eszközlekérdezés a következő entitásokat támogatja. Az egyes entitások által támogatott tulajdonságokkal kapcsolatos további információkért lásd: Intune Data Platform séma.

  • BiosInfo
  • Certificate
  • Cpu
  • DiskDrive
  • EncryptableVolume
  • FileInfo
  • LocalGroup
  • LocalUserAccount
  • LogicalDrive
  • MemoryInfo
  • OsVersion
  • Process
  • SystemEnclosure
  • SystemInfo
  • Tpm
  • WindowsAppCrashEvent
  • WindowsDriver
  • WindowsEvent
  • WindowsQfe
  • WindowsRegistry
  • WindowsService

Ismert korlátozások

  • A lekérdezések eredménykarakterlánca legfeljebb 128 kb karakter hosszú lehet. Ha a lekérdezés eredménye 128 KB-nál hosszabb, az eredmény csonkulva lesz. Hibaüzenet tájékoztatja arról, hogy hány sor csonkítva van.
  • Percenként csak 15 lekérdezést tud küldeni. Ha a lekérdezési korlát túllépte hibát észleli , várjon egy percet, és próbálkozzon újra.
  • A lekérdezési bemenetek legfeljebb 2048 karakterből állhatnak. Ha a túl hosszú lekérdezéssel kapcsolatos hibába ütközik, finomítsa a lekérdezést úgy, hogy kevesebb karakterből álljon, és próbálkozzon újra.
  • A now() skaláris függvény nem támogatja az eltolási paramétert.
  • Az !like operátor nem támogatott.
  • A beviteli ablak automatikusan ajánlja a dupla idézőjeleket, ha csak az aposztrófok támogatottak a következő operátorok esetében:
    • contains
    • !contains
    • startswith
    • !startswith
    • endswith
  • A WindowsRegistry entitás nem tudja visszaadni a rendszerleíró kulcsot a gyökérfájlhoz.
  • A WindowsRegistry entitás nem tudja visszaadni a 64 bites megosztott beállításkulcsokat.
  • A WindowsRegistry entitás nem tud bináris ValueData adatot visszaadni.
  • Ha több elérhető hálózati kártya van a gépen, akkor csak az elsőként konfigurált tartományt adja vissza a rendszer.
  • Ha a TPM 2.0 megtalálható az eszközön, akkor az aktivált és az engedélyezett érték mindig IGAZ értéket ad vissza.
  • Ha egy fájl jelenleg használatban van a gépen, a FileInfo lekérdezések hibát adnak vissza.
  • Ha a végfelhasználónak rendszergazdai hozzáférése van az eszközhöz, akkor esetleg módosíthatja a lekérdezés eredményében visszaadott ügyféladatokat. Például az operációs rendszer verziója és a beállításjegyzék.