Compartilhar via


Plataforma de dados do Intune

Aplica-se a: Microsoft Intune

Este artigo percorre as propriedades com suporte na Plataforma de Dados do Intune.

A consulta de dispositivo permite que você avalie rapidamente o estado dos dispositivos em seu ambiente e tome medidas. Quando você insere uma consulta em um dispositivo selecionado, a consulta de dispositivo executa uma consulta em tempo real. Os dados retornados podem ser filtrados, agrupados e refinados para responder perguntas comerciais, resolver problemas em seu ambiente ou responder a ameaças à segurança.

Cada tabela (entidade) nesta página lista os tipos de consultas com suporte.

BiosInfo

Descrição: fornece informações básicas do BIOS.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
Fabricante Cadeia de caracteres (comprimento máximo de 256 caracteres) Fabricante desse elemento de software.
ReleaseDateTime DateTime(UTC) Data de lançamento do BIOS
SerialNumber Cadeia de caracteres (comprimento máximo de 256 caracteres) Número de série atribuído desse elemento de software.
SmBiosVersion Cadeia de caracteres (comprimento máximo de 256 caracteres) Versão do BIOS conforme relatado pelo SMBIOS.

Certificado

Descrição: Autoridades de certificado instaladas em Keychains/ca-bundles. Somente certificados para computadores são retornados. Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
Subjectname string Nome diferenciado de certificado
Emissor string Nome diferenciado do emissor de certificado
Commonname string Certificate CommonName
IsCa bool 1 se AC: true (certificado é uma autoridade) mais 0
Auto-atribuído bool 1 se autoassinado, mais 0
ValidFromDateTime datetime (UTC) Limite inferior da data válida
ValidToDateTime datetime (UTC) Dados de expiração de certificado
SigningAlgorithm cadeia de caracteres (comprimento máximo de 256 caracteres) Algoritmo de assinatura usado
Keyalgorithm cadeia de caracteres (comprimento máximo de 256 caracteres) Algoritmo de chave usado
KeyStrength long Tamanho da chave usado para RSA/DSA ou nome da curva
KeyUsage cadeia de caracteres (comprimento máximo de 256 caracteres) Uso de chave de certificado e uso de chave estendida
SerialNumber cadeia de caracteres (comprimento máximo de 256 caracteres) Número de série de certificado
Storelocation cadeia de caracteres (comprimento máximo de 256 caracteres) Localização do repositório do sistema de certificados
Storename cadeia de caracteres (comprimento máximo de 256 caracteres) Repositório do sistema de certificados

CPU

Descrição: recupera informações de hardware da CPU no computador.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
ProcessorId cadeia de caracteres (comprimento máximo de 256 caracteres) O DeviceID da CPU.
Modelo cadeia de caracteres (comprimento máximo de 256 caracteres) O modelo da CPU.
Fabricante cadeia de caracteres (comprimento máximo de 256 caracteres) O fabricante da CPU.
ProcessorType string O tipo de processador, como Central, Matemática ou Vídeo.
Arquitetura Cadeia de caracteres (comprimento máximo de 20 caracteres) Arquitetura do processador usada pela plataforma.
CpuStatus cadeia de caracteres (máximo de 256 caracteres de comprimento) O status operacional atual da CPU.
CoreCount long O número de núcleos da CPU.
LogicalProcessorCount long O número de processadores lógicos da CPU.
AddressWidth long A largura do barramento de endereços da CPU.
CurrentClockSpeed long A frequência atual da CPU.
MaxClockSpeed long A frequência máxima possível da CPU.
SoqueteDesignation cadeia de caracteres (comprimento máximo de 256 caracteres) O soquete atribuído no quadro para a CPU fornecida.
Disponibilidade string(comprimento máximo de 256 caracteres) A disponibilidade e status da CPU.

DiskDrive

Descrição: recupera informações básicas sobre os discos físicos de um sistema.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
DriveId cadeia de caracteres (comprimento máximo de 256 caracteres) O identificador exclusivo da unidade no sistema.
PartitionCount long Número de partições detectadas em disco.
DriveIndex long Número de unidade física do disco.
Interfacetype cadeia de caracteres (comprimento máximo de 256 caracteres) O tipo de interface do disco.
PnpDeviceId cadeia de caracteres (máximo de 256 caracteres de comprimento) O identificador exclusivo da unidade no sistema.
SizeBytes long Tamanho do disco.
Fabricante cadeia de caracteres (comprimento máximo de 256 caracteres) O fabricante do disco.
Modelo cadeia de caracteres (comprimento máximo de 256 caracteres) Modelo de disco rígido.
DiskName cadeia de caracteres (comprimento máximo de 256 caracteres) O rótulo do objeto de disco.
SerialNumber cadeia de caracteres (comprimento máximo de 256 caracteres) O número de série do disco.
Descrição cadeia de caracteres (comprimento máximo de 256 caracteres) A descrição do sistema operacional do disco.

EncryptableVolume

Descrição: recupera status de volume criptografado do computador.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda

Propriedade Tipo Descrição
VolumeId string(Comprimento máximo de 256 caracteres) ID do volume criptografado.
WindowsDriveLetter cadeia de caracteres (comprimento máximo de 5 caracteres) Letra de unidade da unidade criptografada.
PersistentVolumeId string(Comprimento máximo de 38 caracteres) Este é um Guid ID persistente da unidade.
ProtectionStatus cadeia de caracteres (comprimento máximo de 256 caracteres) O status de proteção do BitLocker da unidade.
Encryptionmethod string(256) O tipo de criptografia do dispositivo.
EncryptionPercentage long (Um inteiro de 0 a 100 inclusive) A porcentagem da unidade criptografada.
Bloqueado bool A status de acessibilidade da unidade do Windows.

Fileinfo

Descrição: Listas todas as informações de arquivo do arquivo ou arquivos passados no diretório passado.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Observação

Esta é uma entidade parametrizada em que você deve passar no caminho do Arquivo que deseja consultar. Por exemplo, passe em FileInfo('c:\windows\system32\drivers\etc\hosts') | take 10. Se um diretório for passado, ele retornará informações sobre os arquivos no diretório e nos subdiretórios.

Propriedade Tipo Descrição
Caminho string(Comprimento máximo de 260 caracteres) Caminho de arquivo absoluto
Diretório cadeia de caracteres (comprimento máximo de 4096 caracteres) Diretório de arquivos
FileName string(Comprimento máximo de 260 caracteres) Parte namxxe do caminho do arquivo
SizeBytes long Tamanho do arquivo em bytes
LastAccessDateTime datetime(UTC) Última hora de acesso
DataeHoraDaÚltimaModificação datetime(UTC) Hora da última modificação
LastStatusChangeDateTime datetime(UTC) Última status tempo de alteração
DataeHoraDaCriação datetime(UTC) (B)irth ou (cr)eate time
Atributos string Cadeia de caracteres de atributo de arquivo. Ver: https://ss64.com/nt/attrib.html
Fileversion string(Comprimento máximo de 256 caracteres) Versão do arquivo
ProductVersion string(Comprimento máximo de 256 caracteres) Versão do produto de arquivo
ProductName string(Comprimento máximo de 256 caracteres) Nome do produto do arquivo
OriginalName string(Comprimento máximo de 256 caracteres) (Somente arquivos executáveis) Nome de arquivo original

Localgroup

Descrição: Listas grupos de usuários locais.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
GroupId long, Result deve ser (>=0) ID do grupo
GroupName Cadeia de caracteres (comprimento máximo de 256 caracteres) Nome do Grupo
WindowsSid Cadeia de caracteres (comprimento máximo de 256 caracteres) sid do grupo em janelas

LocalUserAccount

Descrição: Listas contas de usuário locais.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
UserId long, Result deve ser (>=0) ID do Usuário
Nome de usuário string(comprimento máximo de 256 caracteres) Nome de usuário
UserDescription string(comprimento máximo de 256 caracteres) Descrição opcional do usuário
HomeDirectory string(comprimento máximo de 4096 caracteres) Diretório inicial do usuário
WindowsSid string(comprimento máximo de 256 caracteres) Windows Sid

LogicalDrive

Descrição: detalhes de unidades lógicas no sistema. Uma unidade lógica geralmente representa uma única partição.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
DriveIdentifier cadeia de caracteres (comprimento máximo de 5 caracteres) A ID da unidade, geralmente o nome da unidade. Por exemplo, 'C:'.
DriveType string (comprimento máximo de 100 caracteres) Tipo de unidade, como disco local ou disco de remoção
DiskDescription cadeia de caracteres (comprimento máximo de 256 caracteres) A descrição canônica da unidade. Por exemplo, "Disco Fixo Lógico", "Disco CD-ROM".
FreeSpaceBytes long, Result deve ser (>=0) A quantidade de espaço livre, em bytes, da unidade (-1 em falha).
DiskSizeBytes long, Result deve ser (>=0) A quantidade total de espaço, em bytes, da unidade (-1 em falha).
FileSystem string(Comprimento máximo de 256 caracteres) O sistema de arquivos da unidade.

MemoryInfo

Descrição: Informações de memória.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
PhysicalMemoryTotalBytes Long, Result deve ser (>=0) Quantidade total de memória física disponível para o sistema operacional. Esse valor não indica necessariamente a verdadeira quantidade de memória física, mas o que é relatado ao sistema operacional como disponível para ele.
PhysicalMemoryFreeBytes LongResult deve ser (>=0) Número de bytes de memória física atualmente não utilizados e disponíveis.
VirtualMemoryTotalBytes Long, Result deve ser (>=0) Número de bytes de memória virtual.
VirtualMemoryFreeBytes Long, Result deve ser (>=0) Número de bytes de memória virtual atualmente não utilizados e disponíveis.

Osversion

Descrição: uma única linha que contém o nome e a versão do sistema operacional.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda,

Propriedade Tipo Descrição
OsName cadeia de caracteres (comprimento máximo de 256 caracteres) Distribuição ou nome do produto
Osversion cadeia de caracteres (comprimento máximo de 40caracters) Bonita, adequada para apresentação, versão do sistema operacional
Majorversion Long Versão de versão principal
Minorversion Long Versão de versão menor
PatchVersion long Versão opcional do patch
BuildVersion string Cadeia de caracteres opcional específica de build ou variante
Arquitetura string(comprimento máximo de 256 caracteres) Arquitetura do sistema operacional
InstallDateTime datetime (UTC) A hora da data de instalação do sistema operacional.

Processo

Descrição: todos os processos em execução no sistema de host.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
Processid long ID do processo
ProcessName cadeia de caracteres (máximo de 260 caracteres) O nome do processo
Caminho cadeia de caracteres (máximo de 4.096 caracteres) Caminho para o binário executado
CommandLine cadeia de caracteres (máximo de 4.096 caracteres) Concluir argv
CurrentWorkingDirectory cadeia de caracteres (máximo de 256 caracteres) Processar o diretório de trabalho atual
WorkingSetSizeBytes long Bytes de memória privada usados por processo
TotalSizeBytes long Tamanho total da memória virtual
DiskBytesRead long Bytes lidos em disco
DiskBytesWritten long Bytes gravados em disco
ParentProcessId long Processar o PID do pai
Prioridade long Processar o nível agradável (-20 a 20, padrão 0)
UserTimeMilliseconds long Tempo de CPU em milissegundos gastou espaço do usuário
SystemTimeMilliseconds long Tempo de CPU em milissegundos gastos no espaço do kernel
StartDateTime Datetime(UTC)Precisa converter esse valor em datetime Data de início do processo no UTC
ElapsedTimeMilliseconds long Tempo decorrido em segundos esse processo está em execução.
ProcessorTimePercent long Retorna o tempo decorrido que todos os threads desse processo usaram o processador para executar instruções em tiques de 100 nanossegundos.
ThreadCount long Número de threads usados por processo
HandleCount long Número total de identificadores que o processo abriu. Esse número é a soma dos identificadores abertos atualmente por cada thread no processo.
WindowsUserAccount string O proprietário do processo
OnDisk boolNullable<System.Boolean> O caminho do processo existe sim=1, no=0, unknown=-1

SystemEnclosure

Descrição: exibe informações relativas ao chassi e suas status de segurança.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
SerialNumber cadeia de caracteres (máximo de 64 caracteres) O número de série do chassi.
AudibleAlarmEquipped bool Se TRUE, o quadro será equipado com um alarme audível.
BreachDescription string(máximo de 256 caracteres) Se for fornecido, fornecerá uma descrição mais detalhada de uma violação de segurança detectada.
ChassisTypes Matriz[cadeia de caracteres] Uma lista separada por vírgulas de tipos de chassi, como Desktop ou Laptop.
ExtendedDescription string(máximo de 256 caracteres) Uma descrição estendida do chassi, se disponível.
LockEquipped bool Se TRUE, o quadro será equipado com um bloqueio.
Fabricante cadeia de caracteres (máximo de 256 caracteres) O fabricante do chassi.
Modelo cadeia de caracteres (máximo de 256 caracteres) O modelo do chassi.
SecurityBreach string(máximo de 256 caracteres) O status físico do chassi, como Violação Bem-Sucedida, Tentativa de Violação etc.
SmBiosAssetTag cadeia de caracteres (máximo de 120 caracteres) O número de marca de ativo atribuído do chassi.
Sku cadeia de caracteres (máximo de 64 caracteres) O número da Unidade de Manutenção de Estoque se estiver disponível.
Status string(256 caracteres) Se estiver disponível, fornecerá vários status operacional ou não operacional, como OK, Degradado e Falha de Pred.
VisibleAlarmEquipped bool Se TRUE, o quadro será equipado com um alarme visual.

Systeminfo

Descrição: informações do sistema do dispositivo.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
FqdnHostname cadeia de caracteres (máximo de 256) Nome do host de rede, incluindo domínio
Uuid cadeia de caracteres (máximo de 36 caracteres) ID exclusiva fornecida pelo sistema
Computername cadeia de caracteres (máximo de 256 caracteres) Nome do computador amigável (opcional)
PhysicalProcessorCount Long Número de processadores físicos
Processorarchitecture string(40 caracteres) Tipo de CPU
HardwareManufacturer cadeia de caracteres (máximo de 256 caracteres) Fornecedor de hardware
HardwareModel cadeia de caracteres (máximo de 256 caracteres) Modelo de hardware

Tpm

Descrição: fornece informações relacionadas ao TPM do dispositivo.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
Activated bool O TPM está ativado
Habilitado bool O TPM está habilitado
Propriedade bool O TPM é propriedade
Fabricante cadeia de caracteres (máximo de 256 caracteres) Nome dos fabricantes do TPM
ManufacturerVersion cadeia de caracteres (máximo de 256 caracteres) Versão do TPM
ManufacturerId long ID dos fabricantes do TPM
ProductName cadeia de caracteres (máximo de 256 caracteres) Nome do produto do TPM
PhysicalPresenceVersion cadeia de caracteres (máximo de 256 caracteres) Versão da Interface de Presença Física
SpecVersion cadeia de caracteres (máximo de 256 caracteres) Especificação do Grupo de Computação Confiável que o TPM dá suporte

WindowsAppCrashEvent

Descrição: fornece informações de falha de aplicativo no arquivo de log de eventos do Windows Aplicativo no tempo de pesquisa.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

ReportId(Key) cadeia de caracteres (máximo de 256 caracteres) ID do relatório da falha do aplicativo
AppPath cadeia de caracteres (máximo de 256 caracteres) Caminho do aplicativo
AppName cadeia de caracteres (máximo de 256 caracteres) Nome do arquivo de aplicativo
AppVersion cadeia de caracteres (máximo de 40 caracteres) Versão do aplicativo
LoggedDateTime datetime (UTC) Hora utc do sistema em que o evento ocorreu
WindowsUserAccount cadeia de caracteres (máximo de 256 caracteres) Conta de usuário associada a essa falha de aplicativo

WindowsDriver

Descrição: detalhes para drivers de dispositivo Windows em uso. Isso não exibe drivers instalados, mas não utilizados.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
DriverDeviceId(Key) cadeia de caracteres (máximo de 256 caracteres) ID do Dispositivo
FriendlyName string (máximo de 256 caracteres) Como "Enumerador Raiz da Associação de Dispositivos da Microsoft"
DriverDescription cadeia de caracteres (máximo de 256 caracteres) Descrição do driver
DriverVersion cadeia de caracteres (máximo de 20 caracteres) Versão do driver
InfName cadeia de caracteres (máximo de 260 caracteres) Arquivo inf associado
Classe cadeia de caracteres (máximo de 256 caracteres) Nome da classe dispositivo/driver
ProviderName cadeia de caracteres (máximo de 256 caracteres) Provedor de driver
Fabricante cadeia de caracteres (máximo de 256 caracteres) Fabricante do dispositivo
Classe BuildDateWin32_PnPSignedDriver (Windows) | Microsoft Learn datetime(UTC) Data do driver
Assinado bool Se o driver está assinado ou não

WindowsEvent

Descrição: obtenha logs de eventos do Windows no nome de log especificado e olhe para trás no tempo.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Observação

Ao construir a consulta, você deve especificar o nome do log e olhar para trás, por exemplo: WindowsEvent(Application, 1d) | take 1.

Propriedade Tipo Descrição
Logname cadeia de caracteres (máximo de 256 caracteres) o nome do log
EventId long ID do evento
Nível cadeia de caracteres (máximo de 30 caracteres) Nome da exibição de nível
valor possível:CRITICAL_ERROR,ERROR,WARNING,INFORMATION,VERBOSE
LoggedDateTime datetime (UTC) Hora utc do sistema em que o evento ocorreu
Mensagem cadeia de caracteres (máximo de 32766 caracteres) As mensagens de evento
ProviderName cadeia de caracteres (máximo de 256 caracteres) Nome do provedor do evento
WindowsUserAccount cadeia de caracteres (máximo de 256) Conta de usuário associada a este evento

WindowsQfe

Descrição: informações sobre patches de segurança no dispositivo. Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
HotFixId (chave) cadeia de caracteres (máximo de 256 caracteres) Identificador exclusivo associado a uma atualização específica.
Computername cadeia de caracteres (máximo de 256 caracteres) O nome do computador no qual o patch está instalado.
Legenda cadeia de caracteres (máximo de 256 caracteres) Uma breve descrição textual do objeto.
QfeDescription cadeia de caracteres (máximo de 256 caracteres) Uma descrição textual do objeto.
FixComments cadeia de caracteres (máximo de 256 caracteres) Mais comentários sobre o Qfe.
InstalledByUserAccount cadeia de caracteres (máximo de 256 caracteres) Conta de usuário que instalou a atualização. Se esse valor for desconhecido, a propriedade estará vazia.
InstalledDate datetime (UTC) Data em que a atualização foi instalada. Se esse valor for desconhecido, a propriedade estará vazia.

WindowsRegistry

Descrição: Listas registro na chave do registro aprovada.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Observação

Você deve passar a chave do registro que está tentando consultar. Por exemplo, WindowsRegistry('HKEY_LOCAL_MACHINE\\ServiceLastKnownStatus').

Propriedade Tipo Descrição
Registrykey cadeia de caracteres (máximo de 16638 caracteres) Caminho completo para o valor
Valuename cadeia de caracteres (máximo de 16383 caracteres) Nome da entrada de valor do registro
Valuetype cadeia de caracteres (máximo de 255) Tipo do valor do registro ou 'subchave' se o item for uma subchave
Valuedata cadeia de caracteres (tamanho máximo de 1 MB) Conteúdo de dados do valor do registro

WindowsService

Descrição: Listas todos os serviços windows instalados e seus dados relevantes.

Com suporte para: consulta de dispositivo, dispositivo único sob demanda.

Propriedade Tipo Descrição
Servicename cadeia de caracteres (máximo de 256 caracteres) Nome do serviço
Servicetype string (máximo de 40)Win32_Service classe – Aplicativos Win32 | Microsoft Learn Tipo de serviço como: OWN_PROCESS, SHARE_PROCESS ou Interativo
DisplayName cadeia de caracteres (máximo de 256 caracteres) Nome da Exibição de Serviço
Estado cadeia de caracteres (máximo de 40 caracteres) Service Current status como STOPPED, START_PENDING, STOP_PENDING, RUNNING, CONTINUE_PENDING, PAUSE_PENDING, PAUSED
Processid long a ID do processo do serviço
Startmode cadeia de caracteres (máximo de 40 caracteres) Tipo de início de serviço: BOOT_START, SYSTEM_START, AUTO_START, DEMAND_START, DISABLED
Exitcode long O código de erro que o serviço usa para relatar um erro que ocorre quando ele está iniciando ou parando
ServiceSpecific ExitCode long O código de erro específico do serviço que o serviço retorna quando ocorre um erro enquanto o serviço está iniciando ou parando
Caminho cadeia de caracteres (máximo de 4.096 caracteres) Caminho para Executável de Serviço
ModulePath cadeia de caracteres (máximo de 4.096 caracteres) Caminho para ServiceDll
Servicedescription cadeia de caracteres (máximo de 256 caracteres) Descrição do serviço
WindowsUserAccount cadeia de caracteres (máximo de 256 caracteres) O nome da conta em que o processo de serviço é conectado como quando ele é executado. Esse nome pode ser do formulário Domain\UserName