Cihaz sorgusu

Cihaz sorgusu, Windows cihazlarınızın durumu hakkında hızlı bir şekilde isteğe bağlı bilgi edinmenizi sağlar. Seçili cihazda bir sorgu girdiğinizde, Cihaz sorgusu gerçek zamanlı olarak bir sorgu çalıştırır. Döndürülen veriler daha sonra güvenlik tehditlerine yanıt vermek, cihazda sorun gidermek veya işle ilgili kararlar almak için kullanılabilir.

Başlamadan önce

Cihaz sorgusu için ek önkoşullar:

Cihaz yapılandırma gereksinimleri

Cihaz sorgusu şu özelliklere sahip Windows cihazlarını destekler:

  • Intune tarafından yönetilir ve şirkete ait olarak işaretlenir.
  • Microsoft EntraMicrosoft Entra joined
  • Microsoft EntraMicrosoft Entra hybrid joined

Cihaz sorgusu gerçek zamanlı olarak çalışır: Bir cihazı sorguladığınızda, Intune cihaza bir istek gönderir ve hemen yanıt bekler. WNS aktarım mekanizmasıdır: Windows Anında İletme Bildirim Hizmetleri, cihazı bilgilendirmek ve sorgu sonuçlarını döndürmek için kullanılır. Zorunlu bağımlılık: WNS bu iletişimin ayrılmaz bir parçası olduğundan, onu devre dışı bırakamaz veya atlayamazsınız. WNS engellenirse veya kullanılamıyorsa, cihaz sorgusu başarısız olur.

Rol gereksinimleri

Cihaz sorgusunu kullanmak için aşağıdaki rollerden en az birine sahip bir hesap kullanın:

Cihaz sorgusunu kullan

  1. In the Microsoft IntuneMicrosoft Intune admin center, select>Devices Windows.
  2. Bir cihaz seçin, ardından İzleme bölümünün altında Cihaz Sorgusu'nu seçin.

Sorgulayabileceğiniz desteklenen özellikler, Desteklenen özellikler bölümünde listelenmiştir. Sorgu çalıştırmak için bir Kusto Query LanguageKusto Sorgu Dili (KQL) sorgusu girin ve Çalıştır'ı seçin. Sonuçlar, Sonuçlar sekmesi alanında görüntülenir.

Kusto Sorgu Dili hakkında daha fazla bilgi için bkz. Kusto Sorgu Dili Genel Bakış.

İpucu

Doğal dil isteklerini kullanarak cihaz sorgusuna yönelik KQL sorguları oluşturmak için Intune'de Copilot'u kullanın. Daha fazla bilgi edinmek için bkz. Cihaz sorgusunda Copilot ile sorgulama.

En iyi yöntemler:

  • Cihaz sorgularının, L1/L2 mühendislerinizin destek biletlerini daha hızlı çözmesine yardımcı olurken kullanıcıların daha az kesintiye uğramasına yardımcı olmak için nasıl kullanılabileceğini düşünün.
  • Normalde son kullanıcının cihazında uzaktan denetim oturumu gerektiren destek işlemlerini ve görevlerini gözden geçirin. Bunların tek cihaz sorgusu kullanılarak tamamlanıp tamamlanamayacağını kontrol edin - örneğin, çalışan bir hizmeti kontrol etme, bir uygulama yapılandırması için bir kayıt defteri anahtarı değerini kontrol etme, bir uygulama sürümünü kontrol etme veya CPU tüketimine göre en önemli işlemleri raporlama.
  • L1/L2 mühendislerinin hızla erişebilmesi için ITSM bilgi bankası'nizde yinelenen araştırmalar için kaydedilmiş sorgular oluşturun.
  • Hızlı sorun çözümü için uzak eylemleri kullanmak üzere işlemleri güncelleştirin. Bilinen bir sorunu çözmek için cihazı yeniden başlatın veya bir düzeltme betiği çalıştırın.

Uzak cihaz eylemleri

Cihazlarınızı uzaktan yönetmenize yardımcı olması için Tek cihaz sorgusundaki Intune uzak cihaz eylemlerini kullanın. Artık cihaz sorgulama arabiriminden, daha hızlı ve daha etkili sorun giderme için sorgu sonuçlarına göre cihaz eylemleri çalıştırabilirsiniz.

Kullanılabilir cihaz eylemleri, cihaz platformuna ve yapılandırmasına bağlıdır. Tüm eylemler tüm cihazlarda kullanılamayabilir. Cihazlarınızda yapabileceklerinizin tam listesi için Microsoft IntuneMicrosoft Intune bölümündeki Uzak cihaz eylemleri bölümüne bakın.

Desteklenen işleçler

Cihaz sorgusu, Kusto Sorgu DiliKusto Sorgu Dili (KQL) içinde desteklenen işleçlerin yalnızca bir alt kümesini destekler. Şu anda aşağıdaki operatörler desteklenmektedir:

Tablo işleçleri

Tablo işleçleri, veri akışlarını filtrelemek, özetlemek ve dönüştürmek için kullanılabilir. Şu anda aşağıdaki işleçler desteklenmektedir:

Tablo işleçleri Açıklama
count Kayıtların sayısını içeren tek bir kayıt içeren bir tablo döndürür
distinct Giriş tablosunun sağlanan sütunlarının farklı birleşimini içeren bir tablo üretir
join Aynı cihaz için satırı eşleştirerek yeni bir tablo oluşturmak için iki tablonun satırlarını birleştirin
order by Giriş tablosunun satırlarını bir veya daha çok sütuna göre sıralama
project Eklenecek sütunları seçin, yeniden adlandırın veya bırakın ve yeni hesaplanan sütunlar ekleyin
take Belirtilen sayıda satır döndürme
top Belirtilen sütunlara göre sıralanmış ilk N kaydı döndürür
where Tabloyu, bir koşulu karşılayan satırlar alt kümesine filtreler

Skaler işleçler

Aşağıdaki tabloda işleçler özetlenmiştir:

Operatörler Açıklama Örnek
== Eşittir 1 == 1, 'aBc' == 'AbC'
!= Eşit Değil 1 != 2, 'abc' != 'abcd'
< Daha az 1 < 2, 'abc' < 'DEF'
> Daha büyük 2 > 1, 'xyz' > 'XYZ'
<= Daha Az veya Eşit 1 <= 2, 'abc' <= 'abc'
>= Büyük veya Eşit 2 >= 1, 'abc' >= 'ABC'
+ Ekle 2 + 1, now() + 1d
- Çıkarma 2 - 1, now() - 1h
* Çarpma 2 * 2
/ Bölme 2 / 1
% Modulo 2 % 1
like Sol Taraf (LHS), Sağ El Taraf (RHS) için bir eşleşme içerir 'abc' like '%B%'
contains RHS, LHS'nin bir alt dizisi olarak ortaya çıkar 'abc' contains 'b'
!contains LHS'de RHS oluşmaz 'team' !contains 'i'
startswith RHS, LHS'nin ilk alt dizisidir 'team' startswith 'tea'
!startswith RHS, LHS'nin ilk alt dizisi değildir 'abc' !startswith 'bc'
endswith RHS, LHS'nin kapanış alt dizisidir 'abc' endswith 'bc'
!endswith RHS, LHS'nin kapanış alt dizisi değildir 'abc' !endswith 'a'
and Ancak ve ancak RHS ve LHS doğruysa doğrudur (1 == 1) and (2 == 2)
or Ancak ve ancak RHS veya LHS doğruysa doğrudur (1 == 1) or (1 == 2)

Toplama işlevleri

Toplama işlevleri, özetlenmiş değerleri hesaplamak için tablo işleciyle birlikte summarize kullanılabilir. Şu anda aşağıdaki toplama işlevleri desteklenmektedir:

İşlev Açıklama
avg() Gruptaki değerlerin ortalamasını döndürür
count() Özetleme grubu başına kayıtların sayısını verir
countif() Koşul'un doğru olarak değerlendirildiği satırların sayısını verir
dcount() Gruptaki farklı değerlerin sayısını verir
max() Grup genelindeki en büyük değeri verir
maxif() Sürüm 2107'den başlayarak, tablo operatörü ile summarize kullanabilirsinizmaxif.

Yüklemin değerini olarak değerlendirdiği truegrubun en büyük değerini verir.
min() Grup genelindeki en düşük değeri verir
minif() Sürüm 2107'den başlayarak, tablo operatörü ile summarize kullanabilirsinizminif.

Koşul'un 'yi verdiği truegruptaki en düşük değeri verir.
percentile() İfade ile tanımlanan popülasyonun belirtilen en yakın dereceli yüzde birlik değeri için bir tahmin verir
sum() Gruptaki değerlerin toplamını verir
sumif() Yüklemin doğru olarak değerlendirildiği İfade toplamını verir

Skalar fonksiyonlar

Skaler fonksiyonlar ifadelerde kullanılabilir. Şu anda aşağıdaki skaler fonksiyonlar desteklenmektedir:

İşlev Açıklama
ago() Verilen zaman aralığını geçerli UTC saat zamanından çıkarır
bin() Değerleri, verilen bölme boyutunun çok tarihsaat katına aşağı yuvarlar
case() Yüklemlerin listesini değerlendirir ve koşulu karşılanan ilk sonuç ifadesini verir
datetime_add() Belirtilen bir datetime'dan, belirtilen bir datetime'a eklenen, belirtilen bir miktarla çarpılmış yeni bir datetime değeri hesaplar
datetime_diff() İki tarih saat değeri arasındaki farkı hesaplar
iif() İlk bağımsız değişkeni değerlendirir ve koşulun doğru (ikinci) veya yanlış (üçüncü) olarak değerlendirilmesine bağlı olarak ikinci veya üçüncü bağımsız değişkenin değerini verir
indexof() İşlev, giriş dizesi içinde belirtilen bir dizenin ilk oluşumunun sıfır tabanlı dizinini bildirir
isnotnull() Tek bağımsız değişkenini değerlendirir ve bağımsız değişkenin null olmayan bir değer olarak değerlendirilip değerlendirilmeyeceğini belirten bir Boole değeri döndürür
isnull() Tek bağımsız değişkenini değerlendirir ve bağımsız değişkenin null değer olarak değerlendirilip değerlendirilmeyeceğini belirten bir Boole değeri döndürür
now() Geçerli UTC saatini verir
strcat() 1 ile 64 arasında bağımsız değişkeni birleştirir
strlen() Giriş dizesinin uzunluğunu karakter cinsinden verir
substring() Bir dizinden başlayarak dizenin sonuna kadar bir kaynak dizeden bir alt dize ayıklar
tostring() Girişi bir dize gösterimine dönüştürür

Desteklenen özellikler

Cihaz sorgusu aşağıdaki varlıkları destekler. Her varlık için hangi özelliklerin desteklendiği hakkında daha fazla bilgi edinmek için Intune bkz.

  • BiosInfo
  • Certificate
  • Cpu
  • DiskDrive
  • EncryptableVolume
  • FileInfo
  • LocalGroup
  • LocalUserAccount
  • LogicalDrive
  • MemoryInfo
  • OsVersion
  • Process
  • SystemEnclosure
  • SystemInfo
  • Tpm
  • WindowsAppCrashEvent
  • WindowsDriver
  • WindowsEvent
  • WindowsQfe
  • WindowsRegistry
  • WindowsService

Bilinen sınırlamalar

  • Herhangi bir sorgunun sonuç dizesi 128 kb karakterle sınırlıdır. Sorgunuzun sonucu 128 kb karakterden uzunsa, sonuç kesilir. Kaç satırın kesildiği bir hata iletisiyle bildirilir.
  • Dakikada en fazla 15 sorgu gönderebilirsiniz. Sorgu sınırı aşıldı hatasıyla karşılaşırsanız, bir dakika bekleyin ve yeniden deneyin.
  • Sorgu girişlerinin uzunluk sınırı 2048'dir. Sorgu çok uzun hatasıyla karşılaşırsanız, sorgunuzu daha az karaktere sahip olacak şekilde daraltın ve yeniden deneyin.
  • now() skaler işlevi offset parametresini desteklemez.
  • İşleç !like desteklenmiyor.
  • Aşağıdaki işleçlerde yalnızca tek tırnak destekleniyorsa, giriş penceresi otomatik olarak çift tırnak kullanılmasını önerir:
    • contains
    • !contains
    • startswith
    • !startswith
    • endswith
  • WindowsRegistry varlığı kök için RegistryKey'i döndüremez.
  • WindowsRegistry varlığı 64 bit paylaşılan kayıt defteri anahtarlarını döndüremiyor.
  • WindowsRegistry varlığı ikili ValueData'yı döndüremiyor.
  • Makinede kullanılabilir birden çok ağ kartı varsa, yalnızca ilk yapılandırılan etki alanı döndürülür.
  • Cihazda TPM 2.0 varsa enabled ve enabled her zaman TRUE olarak döndürülür.
  • Makinede bir dosya şu anda kullanımdaysa, FileInfo sorguları bir hata döndürür.
  • Son kullanıcının cihaz üzerinde yönetici erişimi varsa, sorgu sonuçlarında döndürülen istemci tabanlı bilgileri değiştirebilir. Örneğin, işletim sistemi sürümü ve kayıt defteri.