Plataforma de dados do Intune
Aplica-se a: Microsoft Intune
Este artigo percorre as propriedades com suporte na Plataforma de Dados do Intune.
A consulta de dispositivo permite que você avalie rapidamente o estado dos dispositivos em seu ambiente e tome medidas. Quando você insere uma consulta em um dispositivo selecionado, a consulta de dispositivo executa uma consulta em tempo real. Os dados retornados podem ser filtrados, agrupados e refinados para responder perguntas comerciais, resolver problemas em seu ambiente ou responder a ameaças à segurança.
Cada tabela (entidade) nesta página lista os tipos de consultas com suporte.
BiosInfo
Descrição: fornece informações básicas do BIOS.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
Fabricante | Cadeia de caracteres (comprimento máximo de 256 caracteres) | Fabricante desse elemento de software. |
ReleaseDateTime | DateTime(UTC) | Data de lançamento do BIOS |
SerialNumber | Cadeia de caracteres (comprimento máximo de 256 caracteres) | Número de série atribuído desse elemento de software. |
SmBiosVersion | Cadeia de caracteres (comprimento máximo de 256 caracteres) | Versão do BIOS conforme relatado pelo SMBIOS. |
Certificado
Descrição: Autoridades de certificado instaladas em Keychains/ca-bundles. Somente certificados para computadores são retornados. Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
Subjectname | string | Nome diferenciado de certificado |
Emissor | string | Nome diferenciado do emissor de certificado |
Commonname | string | Certificate CommonName |
IsCa | bool | 1 se AC: true (certificado é uma autoridade) mais 0 |
Auto-atribuído | bool | 1 se autoassinado, mais 0 |
ValidFromDateTime | datetime (UTC) | Limite inferior da data válida |
ValidToDateTime | datetime (UTC) | Dados de expiração de certificado |
SigningAlgorithm | cadeia de caracteres (comprimento máximo de 256 caracteres) | Algoritmo de assinatura usado |
Keyalgorithm | cadeia de caracteres (comprimento máximo de 256 caracteres) | Algoritmo de chave usado |
KeyStrength | long | Tamanho da chave usado para RSA/DSA ou nome da curva |
KeyUsage | cadeia de caracteres (comprimento máximo de 256 caracteres) | Uso de chave de certificado e uso de chave estendida |
SerialNumber | cadeia de caracteres (comprimento máximo de 256 caracteres) | Número de série de certificado |
Storelocation | cadeia de caracteres (comprimento máximo de 256 caracteres) | Localização do repositório do sistema de certificados |
Storename | cadeia de caracteres (comprimento máximo de 256 caracteres) | Repositório do sistema de certificados |
CPU
Descrição: recupera informações de hardware da CPU no computador.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
ProcessorId | cadeia de caracteres (comprimento máximo de 256 caracteres) | O DeviceID da CPU. |
Modelo | cadeia de caracteres (comprimento máximo de 256 caracteres) | O modelo da CPU. |
Fabricante | cadeia de caracteres (comprimento máximo de 256 caracteres) | O fabricante da CPU. |
ProcessorType | string | O tipo de processador, como Central, Matemática ou Vídeo. |
Arquitetura | Cadeia de caracteres (comprimento máximo de 20 caracteres) | Arquitetura do processador usada pela plataforma. |
CpuStatus | cadeia de caracteres (máximo de 256 caracteres de comprimento) | O status operacional atual da CPU. |
CoreCount | long | O número de núcleos da CPU. |
LogicalProcessorCount | long | O número de processadores lógicos da CPU. |
AddressWidth | long | A largura do barramento de endereços da CPU. |
CurrentClockSpeed | long | A frequência atual da CPU. |
MaxClockSpeed | long | A frequência máxima possível da CPU. |
SoqueteDesignation | cadeia de caracteres (comprimento máximo de 256 caracteres) | O soquete atribuído no quadro para a CPU fornecida. |
Disponibilidade | string(comprimento máximo de 256 caracteres) | A disponibilidade e status da CPU. |
DiskDrive
Descrição: recupera informações básicas sobre os discos físicos de um sistema.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
DriveId | cadeia de caracteres (comprimento máximo de 256 caracteres) | O identificador exclusivo da unidade no sistema. |
PartitionCount | long | Número de partições detectadas em disco. |
DriveIndex | long | Número de unidade física do disco. |
Interfacetype | cadeia de caracteres (comprimento máximo de 256 caracteres) | O tipo de interface do disco. |
PnpDeviceId | cadeia de caracteres (máximo de 256 caracteres de comprimento) | O identificador exclusivo da unidade no sistema. |
SizeBytes | long | Tamanho do disco. |
Fabricante | cadeia de caracteres (comprimento máximo de 256 caracteres) | O fabricante do disco. |
Modelo | cadeia de caracteres (comprimento máximo de 256 caracteres) | Modelo de disco rígido. |
DiskName | cadeia de caracteres (comprimento máximo de 256 caracteres) | O rótulo do objeto de disco. |
SerialNumber | cadeia de caracteres (comprimento máximo de 256 caracteres) | O número de série do disco. |
Descrição | cadeia de caracteres (comprimento máximo de 256 caracteres) | A descrição do sistema operacional do disco. |
EncryptableVolume
Descrição: recupera status de volume criptografado do computador.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda
Propriedade | Tipo | Descrição |
---|---|---|
VolumeId | string(Comprimento máximo de 256 caracteres) | ID do volume criptografado. |
WindowsDriveLetter | cadeia de caracteres (comprimento máximo de 5 caracteres) | Letra de unidade da unidade criptografada. |
PersistentVolumeId | string(Comprimento máximo de 38 caracteres) Este é um Guid | ID persistente da unidade. |
ProtectionStatus | cadeia de caracteres (comprimento máximo de 256 caracteres) | O status de proteção do BitLocker da unidade. |
Encryptionmethod | string(256) | O tipo de criptografia do dispositivo. |
EncryptionPercentage | long (Um inteiro de 0 a 100 inclusive) | A porcentagem da unidade criptografada. |
Bloqueado | bool | A status de acessibilidade da unidade do Windows. |
Fileinfo
Descrição: Listas todas as informações de arquivo do arquivo ou arquivos passados no diretório passado.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Observação
Esta é uma entidade parametrizada em que você deve passar no caminho do Arquivo que deseja consultar. Por exemplo, passe em FileInfo('c:\windows\system32\drivers\etc\hosts') | take 10
. Se um diretório for passado, ele retornará informações sobre os arquivos no diretório e nos subdiretórios.
Propriedade | Tipo | Descrição |
---|---|---|
Caminho | string(Comprimento máximo de 260 caracteres) | Caminho de arquivo absoluto |
Diretório | cadeia de caracteres (comprimento máximo de 4096 caracteres) | Diretório de arquivos |
FileName | string(Comprimento máximo de 260 caracteres) | Parte namxxe do caminho do arquivo |
SizeBytes | long | Tamanho do arquivo em bytes |
LastAccessDateTime | datetime(UTC) | Última hora de acesso |
DataeHoraDaÚltimaModificação | datetime(UTC) | Hora da última modificação |
LastStatusChangeDateTime | datetime(UTC) | Última status tempo de alteração |
DataeHoraDaCriação | datetime(UTC) | (B)irth ou (cr)eate time |
Atributos | string | Cadeia de caracteres de atributo de arquivo. Ver: https://ss64.com/nt/attrib.html |
Fileversion | string(Comprimento máximo de 256 caracteres) | Versão do arquivo |
ProductVersion | string(Comprimento máximo de 256 caracteres) | Versão do produto de arquivo |
ProductName | string(Comprimento máximo de 256 caracteres) | Nome do produto do arquivo |
OriginalName | string(Comprimento máximo de 256 caracteres) | (Somente arquivos executáveis) Nome de arquivo original |
Localgroup
Descrição: Listas grupos de usuários locais.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
GroupId | long, Result deve ser (>=0) | ID do grupo |
GroupName | Cadeia de caracteres (comprimento máximo de 256 caracteres) | Nome do Grupo |
WindowsSid | Cadeia de caracteres (comprimento máximo de 256 caracteres) | sid do grupo em janelas |
LocalUserAccount
Descrição: Listas contas de usuário locais.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
UserId | long, Result deve ser (>=0) | ID do Usuário |
Nome de usuário | string(comprimento máximo de 256 caracteres) | Nome de usuário |
UserDescription | string(comprimento máximo de 256 caracteres) | Descrição opcional do usuário |
HomeDirectory | string(comprimento máximo de 4096 caracteres) | Diretório inicial do usuário |
WindowsSid | string(comprimento máximo de 256 caracteres) | Windows Sid |
LogicalDrive
Descrição: detalhes de unidades lógicas no sistema. Uma unidade lógica geralmente representa uma única partição.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
DriveIdentifier | cadeia de caracteres (comprimento máximo de 5 caracteres) | A ID da unidade, geralmente o nome da unidade. Por exemplo, 'C:'. |
DriveType | string (comprimento máximo de 100 caracteres) | Tipo de unidade, como disco local ou disco de remoção |
DiskDescription | cadeia de caracteres (comprimento máximo de 256 caracteres) | A descrição canônica da unidade. Por exemplo, "Disco Fixo Lógico", "Disco CD-ROM". |
FreeSpaceBytes | long, Result deve ser (>=0) | A quantidade de espaço livre, em bytes, da unidade (-1 em falha). |
DiskSizeBytes | long, Result deve ser (>=0) | A quantidade total de espaço, em bytes, da unidade (-1 em falha). |
FileSystem | string(Comprimento máximo de 256 caracteres) | O sistema de arquivos da unidade. |
MemoryInfo
Descrição: Informações de memória.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
PhysicalMemoryTotalBytes | Long, Result deve ser (>=0) | Quantidade total de memória física disponível para o sistema operacional. Esse valor não indica necessariamente a verdadeira quantidade de memória física, mas o que é relatado ao sistema operacional como disponível para ele. |
PhysicalMemoryFreeBytes | LongResult deve ser (>=0) | Número de bytes de memória física atualmente não utilizados e disponíveis. |
VirtualMemoryTotalBytes | Long, Result deve ser (>=0) | Número de bytes de memória virtual. |
VirtualMemoryFreeBytes | Long, Result deve ser (>=0) | Número de bytes de memória virtual atualmente não utilizados e disponíveis. |
Osversion
Descrição: uma única linha que contém o nome e a versão do sistema operacional.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda,
Propriedade | Tipo | Descrição |
---|---|---|
OsName | cadeia de caracteres (comprimento máximo de 256 caracteres) | Distribuição ou nome do produto |
Osversion | cadeia de caracteres (comprimento máximo de 40caracters) | Bonita, adequada para apresentação, versão do sistema operacional |
Majorversion | Long | Versão de versão principal |
Minorversion | Long | Versão de versão menor |
PatchVersion | long | Versão opcional do patch |
BuildVersion | string | Cadeia de caracteres opcional específica de build ou variante |
Arquitetura | string(comprimento máximo de 256 caracteres) | Arquitetura do sistema operacional |
InstallDateTime | datetime (UTC) | A hora da data de instalação do sistema operacional. |
Processo
Descrição: todos os processos em execução no sistema de host.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
Processid | long | ID do processo |
ProcessName | cadeia de caracteres (máximo de 260 caracteres) | O nome do processo |
Caminho | cadeia de caracteres (máximo de 4.096 caracteres) | Caminho para o binário executado |
CommandLine | cadeia de caracteres (máximo de 4.096 caracteres) | Concluir argv |
CurrentWorkingDirectory | cadeia de caracteres (máximo de 256 caracteres) | Processar o diretório de trabalho atual |
WorkingSetSizeBytes | long | Bytes de memória privada usados por processo |
TotalSizeBytes | long | Tamanho total da memória virtual |
DiskBytesRead | long | Bytes lidos em disco |
DiskBytesWritten | long | Bytes gravados em disco |
ParentProcessId | long | Processar o PID do pai |
Prioridade | long | Processar o nível agradável (-20 a 20, padrão 0) |
UserTimeMilliseconds | long | Tempo de CPU em milissegundos gastou espaço do usuário |
SystemTimeMilliseconds | long | Tempo de CPU em milissegundos gastos no espaço do kernel |
StartDateTime | Datetime(UTC)Precisa converter esse valor em datetime | Data de início do processo no UTC |
ElapsedTimeMilliseconds | long | Tempo decorrido em segundos esse processo está em execução. |
ProcessorTimePercent | long | Retorna o tempo decorrido que todos os threads desse processo usaram o processador para executar instruções em tiques de 100 nanossegundos. |
ThreadCount | long | Número de threads usados por processo |
HandleCount | long | Número total de identificadores que o processo abriu. Esse número é a soma dos identificadores abertos atualmente por cada thread no processo. |
WindowsUserAccount | string | O proprietário do processo |
OnDisk | boolNullable<System.Boolean> | O caminho do processo existe sim=1, no=0, unknown=-1 |
SystemEnclosure
Descrição: exibe informações relativas ao chassi e suas status de segurança.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
SerialNumber | cadeia de caracteres (máximo de 64 caracteres) | O número de série do chassi. |
AudibleAlarmEquipped | bool | Se TRUE, o quadro será equipado com um alarme audível. |
BreachDescription | string(máximo de 256 caracteres) | Se for fornecido, fornecerá uma descrição mais detalhada de uma violação de segurança detectada. |
ChassisTypes | Matriz[cadeia de caracteres] | Uma lista separada por vírgulas de tipos de chassi, como Desktop ou Laptop. |
ExtendedDescription | string(máximo de 256 caracteres) | Uma descrição estendida do chassi, se disponível. |
LockEquipped | bool | Se TRUE, o quadro será equipado com um bloqueio. |
Fabricante | cadeia de caracteres (máximo de 256 caracteres) | O fabricante do chassi. |
Modelo | cadeia de caracteres (máximo de 256 caracteres) | O modelo do chassi. |
SecurityBreach | string(máximo de 256 caracteres) | O status físico do chassi, como Violação Bem-Sucedida, Tentativa de Violação etc. |
SmBiosAssetTag | cadeia de caracteres (máximo de 120 caracteres) | O número de marca de ativo atribuído do chassi. |
Sku | cadeia de caracteres (máximo de 64 caracteres) | O número da Unidade de Manutenção de Estoque se estiver disponível. |
Status | string(256 caracteres) | Se estiver disponível, fornecerá vários status operacional ou não operacional, como OK, Degradado e Falha de Pred. |
VisibleAlarmEquipped | bool | Se TRUE, o quadro será equipado com um alarme visual. |
Systeminfo
Descrição: informações do sistema do dispositivo.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
FqdnHostname | cadeia de caracteres (máximo de 256) | Nome do host de rede, incluindo domínio |
Uuid | cadeia de caracteres (máximo de 36 caracteres) | ID exclusiva fornecida pelo sistema |
Computername | cadeia de caracteres (máximo de 256 caracteres) | Nome do computador amigável (opcional) |
PhysicalProcessorCount | Long | Número de processadores físicos |
Processorarchitecture | string(40 caracteres) | Tipo de CPU |
HardwareManufacturer | cadeia de caracteres (máximo de 256 caracteres) | Fornecedor de hardware |
HardwareModel | cadeia de caracteres (máximo de 256 caracteres) | Modelo de hardware |
Tpm
Descrição: fornece informações relacionadas ao TPM do dispositivo.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
Activated | bool | O TPM está ativado |
Habilitado | bool | O TPM está habilitado |
Propriedade | bool | O TPM é propriedade |
Fabricante | cadeia de caracteres (máximo de 256 caracteres) | Nome dos fabricantes do TPM |
ManufacturerVersion | cadeia de caracteres (máximo de 256 caracteres) | Versão do TPM |
ManufacturerId | long | ID dos fabricantes do TPM |
ProductName | cadeia de caracteres (máximo de 256 caracteres) | Nome do produto do TPM |
PhysicalPresenceVersion | cadeia de caracteres (máximo de 256 caracteres) | Versão da Interface de Presença Física |
SpecVersion | cadeia de caracteres (máximo de 256 caracteres) | Especificação do Grupo de Computação Confiável que o TPM dá suporte |
WindowsAppCrashEvent
Descrição: fornece informações de falha de aplicativo no arquivo de log de eventos do Windows Aplicativo no tempo de pesquisa.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
ReportId(Key) | cadeia de caracteres (máximo de 256 caracteres) | ID do relatório da falha do aplicativo |
---|---|---|
AppPath | cadeia de caracteres (máximo de 256 caracteres) | Caminho do aplicativo |
AppName | cadeia de caracteres (máximo de 256 caracteres) | Nome do arquivo de aplicativo |
AppVersion | cadeia de caracteres (máximo de 40 caracteres) | Versão do aplicativo |
LoggedDateTime | datetime (UTC) | Hora utc do sistema em que o evento ocorreu |
WindowsUserAccount | cadeia de caracteres (máximo de 256 caracteres) | Conta de usuário associada a essa falha de aplicativo |
WindowsDriver
Descrição: detalhes para drivers de dispositivo Windows em uso. Isso não exibe drivers instalados, mas não utilizados.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
DriverDeviceId(Key) | cadeia de caracteres (máximo de 256 caracteres) | ID do Dispositivo |
FriendlyName | string (máximo de 256 caracteres) | Como "Enumerador Raiz da Associação de Dispositivos da Microsoft" |
DriverDescription | cadeia de caracteres (máximo de 256 caracteres) | Descrição do driver |
DriverVersion | cadeia de caracteres (máximo de 20 caracteres) | Versão do driver |
InfName | cadeia de caracteres (máximo de 260 caracteres) | Arquivo inf associado |
Classe | cadeia de caracteres (máximo de 256 caracteres) | Nome da classe dispositivo/driver |
ProviderName | cadeia de caracteres (máximo de 256 caracteres) | Provedor de driver |
Fabricante | cadeia de caracteres (máximo de 256 caracteres) | Fabricante do dispositivo |
Classe BuildDateWin32_PnPSignedDriver (Windows) | Microsoft Learn | datetime(UTC) | Data do driver |
Assinado | bool | Se o driver está assinado ou não |
WindowsEvent
Descrição: obtenha logs de eventos do Windows no nome de log especificado e olhe para trás no tempo.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Observação
Ao construir a consulta, você deve especificar o nome do log e olhar para trás, por exemplo: WindowsEvent(Application, 1d) | take 1
.
Propriedade | Tipo | Descrição |
---|---|---|
Logname | cadeia de caracteres (máximo de 256 caracteres) | o nome do log |
EventId | long | ID do evento |
Nível | cadeia de caracteres (máximo de 30 caracteres) | Nome da exibição de nível |
valor possível:CRITICAL_ERROR,ERROR,WARNING,INFORMATION,VERBOSE | ||
LoggedDateTime | datetime (UTC) | Hora utc do sistema em que o evento ocorreu |
Mensagem | cadeia de caracteres (máximo de 32766 caracteres) | As mensagens de evento |
ProviderName | cadeia de caracteres (máximo de 256 caracteres) | Nome do provedor do evento |
WindowsUserAccount | cadeia de caracteres (máximo de 256) | Conta de usuário associada a este evento |
WindowsQfe
Descrição: informações sobre patches de segurança no dispositivo. Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
HotFixId (chave) | cadeia de caracteres (máximo de 256 caracteres) | Identificador exclusivo associado a uma atualização específica. |
Computername | cadeia de caracteres (máximo de 256 caracteres) | O nome do computador no qual o patch está instalado. |
Legenda | cadeia de caracteres (máximo de 256 caracteres) | Uma breve descrição textual do objeto. |
QfeDescription | cadeia de caracteres (máximo de 256 caracteres) | Uma descrição textual do objeto. |
FixComments | cadeia de caracteres (máximo de 256 caracteres) | Mais comentários sobre o Qfe. |
InstalledByUserAccount | cadeia de caracteres (máximo de 256 caracteres) | Conta de usuário que instalou a atualização. Se esse valor for desconhecido, a propriedade estará vazia. |
InstalledDate | datetime (UTC) | Data em que a atualização foi instalada. Se esse valor for desconhecido, a propriedade estará vazia. |
WindowsRegistry
Descrição: Listas registro na chave do registro aprovada.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Observação
Você deve passar a chave do registro que está tentando consultar. Por exemplo, WindowsRegistry('HKEY_LOCAL_MACHINE\\ServiceLastKnownStatus')
.
Propriedade | Tipo | Descrição |
---|---|---|
Registrykey | cadeia de caracteres (máximo de 16638 caracteres) | Caminho completo para o valor |
Valuename | cadeia de caracteres (máximo de 16383 caracteres) | Nome da entrada de valor do registro |
Valuetype | cadeia de caracteres (máximo de 255) | Tipo do valor do registro ou 'subchave' se o item for uma subchave |
Valuedata | cadeia de caracteres (tamanho máximo de 1 MB) | Conteúdo de dados do valor do registro |
WindowsService
Descrição: Listas todos os serviços windows instalados e seus dados relevantes.
Com suporte para: consulta de dispositivo, dispositivo único sob demanda.
Propriedade | Tipo | Descrição |
---|---|---|
Servicename | cadeia de caracteres (máximo de 256 caracteres) | Nome do serviço |
Servicetype | string (máximo de 40)Win32_Service classe – Aplicativos Win32 | Microsoft Learn | Tipo de serviço como: OWN_PROCESS, SHARE_PROCESS ou Interativo |
DisplayName | cadeia de caracteres (máximo de 256 caracteres) | Nome da Exibição de Serviço |
Estado | cadeia de caracteres (máximo de 40 caracteres) | Service Current status como STOPPED, START_PENDING, STOP_PENDING, RUNNING, CONTINUE_PENDING, PAUSE_PENDING, PAUSED |
Processid | long | a ID do processo do serviço |
Startmode | cadeia de caracteres (máximo de 40 caracteres) | Tipo de início de serviço: BOOT_START, SYSTEM_START, AUTO_START, DEMAND_START, DISABLED |
Exitcode | long | O código de erro que o serviço usa para relatar um erro que ocorre quando ele está iniciando ou parando |
ServiceSpecific ExitCode | long | O código de erro específico do serviço que o serviço retorna quando ocorre um erro enquanto o serviço está iniciando ou parando |
Caminho | cadeia de caracteres (máximo de 4.096 caracteres) | Caminho para Executável de Serviço |
ModulePath | cadeia de caracteres (máximo de 4.096 caracteres) | Caminho para ServiceDll |
Servicedescription | cadeia de caracteres (máximo de 256 caracteres) | Descrição do serviço |
WindowsUserAccount | cadeia de caracteres (máximo de 256 caracteres) | O nome da conta em que o processo de serviço é conectado como quando ele é executado. Esse nome pode ser do formulário Domain\UserName |