Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Cihaz sorgusu, Windows cihazlarınızın durumu hakkında hızlı bir şekilde isteğe bağlı bilgi edinmenizi sağlar. Seçili cihazda bir sorgu girdiğinizde, Cihaz sorgusu gerçek zamanlı olarak bir sorgu çalıştırır. Döndürülen veriler daha sonra güvenlik tehditlerine yanıt vermek, cihazda sorun gidermek veya işle ilgili kararlar almak için kullanılabilir.
Başlamadan önce
- Ortamınızın tüm önkoşulları karşıladığını onaylayın.
Cihaz sorgusu için ek önkoşullar:
Cihaz yapılandırma gereksinimleri
Cihaz sorgusu şu özelliklere sahip Windows cihazlarını destekler:
- Intune tarafından yönetilir ve şirkete ait olarak işaretlenir.
- Microsoft EntraMicrosoft Entra joined
- Microsoft EntraMicrosoft Entra hybrid joined
Cihaz sorgusu gerçek zamanlı olarak çalışır: Bir cihazı sorguladığınızda, Intune cihaza bir istek gönderir ve hemen yanıt bekler. WNS aktarım mekanizmasıdır: Windows Anında İletme Bildirim Hizmetleri, cihazı bilgilendirmek ve sorgu sonuçlarını döndürmek için kullanılır. Zorunlu bağımlılık: WNS bu iletişimin ayrılmaz bir parçası olduğundan, onu devre dışı bırakamaz veya atlayamazsınız. WNS engellenirse veya kullanılamıyorsa, cihaz sorgusu başarısız olur.
Rol gereksinimleri
Cihaz sorgusunu kullanmak için aşağıdaki rollerden en az birine sahip bir hesap kullanın:
- Yardım Masası Operatörü
- Aşağıdakileri içeren özel rol :
- Yönetilen Cihazlar/Sorgu izni
- TIntuneIntune'da yönetilen cihazlara görünürlük ve erişim sağlayan izinler (örneğin, Kuruluş/Okuma, Yönetilen cihazlar/Okuma)
Cihaz sorgusunu kullan
- In the Microsoft IntuneMicrosoft Intune admin center, select>Devices Windows.
- Bir cihaz seçin, ardından İzleme bölümünün altında Cihaz Sorgusu'nu seçin.
Sorgulayabileceğiniz desteklenen özellikler, Desteklenen özellikler bölümünde listelenmiştir. Sorgu çalıştırmak için bir Kusto Query LanguageKusto Sorgu Dili (KQL) sorgusu girin ve Çalıştır'ı seçin. Sonuçlar, Sonuçlar sekmesi alanında görüntülenir.
Kusto Sorgu Dili hakkında daha fazla bilgi için bkz. Kusto Sorgu Dili Genel Bakış.
İpucu
Doğal dil isteklerini kullanarak cihaz sorgusuna yönelik KQL sorguları oluşturmak için Intune'de Copilot'u kullanın. Daha fazla bilgi edinmek için bkz. Cihaz sorgusunda Copilot ile sorgulama.
En iyi yöntemler:
- Cihaz sorgularının, L1/L2 mühendislerinizin destek biletlerini daha hızlı çözmesine yardımcı olurken kullanıcıların daha az kesintiye uğramasına yardımcı olmak için nasıl kullanılabileceğini düşünün.
- Normalde son kullanıcının cihazında uzaktan denetim oturumu gerektiren destek işlemlerini ve görevlerini gözden geçirin. Bunların tek cihaz sorgusu kullanılarak tamamlanıp tamamlanamayacağını kontrol edin - örneğin, çalışan bir hizmeti kontrol etme, bir uygulama yapılandırması için bir kayıt defteri anahtarı değerini kontrol etme, bir uygulama sürümünü kontrol etme veya CPU tüketimine göre en önemli işlemleri raporlama.
- L1/L2 mühendislerinin hızla erişebilmesi için ITSM bilgi bankası'nizde yinelenen araştırmalar için kaydedilmiş sorgular oluşturun.
- Hızlı sorun çözümü için uzak eylemleri kullanmak üzere işlemleri güncelleştirin. Bilinen bir sorunu çözmek için cihazı yeniden başlatın veya bir düzeltme betiği çalıştırın.
Uzak cihaz eylemleri
Cihazlarınızı uzaktan yönetmenize yardımcı olması için Tek cihaz sorgusundaki Intune uzak cihaz eylemlerini kullanın. Artık cihaz sorgulama arabiriminden, daha hızlı ve daha etkili sorun giderme için sorgu sonuçlarına göre cihaz eylemleri çalıştırabilirsiniz.
Kullanılabilir cihaz eylemleri, cihaz platformuna ve yapılandırmasına bağlıdır. Tüm eylemler tüm cihazlarda kullanılamayabilir. Cihazlarınızda yapabileceklerinizin tam listesi için Microsoft IntuneMicrosoft Intune bölümündeki Uzak cihaz eylemleri bölümüne bakın.
Desteklenen işleçler
Cihaz sorgusu, Kusto Sorgu DiliKusto Sorgu Dili (KQL) içinde desteklenen işleçlerin yalnızca bir alt kümesini destekler. Şu anda aşağıdaki operatörler desteklenmektedir:
Tablo işleçleri
Tablo işleçleri, veri akışlarını filtrelemek, özetlemek ve dönüştürmek için kullanılabilir. Şu anda aşağıdaki işleçler desteklenmektedir:
| Tablo işleçleri | Açıklama |
|---|---|
count |
Kayıtların sayısını içeren tek bir kayıt içeren bir tablo döndürür |
distinct |
Giriş tablosunun sağlanan sütunlarının farklı birleşimini içeren bir tablo üretir |
join |
Aynı cihaz için satırı eşleştirerek yeni bir tablo oluşturmak için iki tablonun satırlarını birleştirin |
order by |
Giriş tablosunun satırlarını bir veya daha çok sütuna göre sıralama |
project |
Eklenecek sütunları seçin, yeniden adlandırın veya bırakın ve yeni hesaplanan sütunlar ekleyin |
take |
Belirtilen sayıda satır döndürme |
top |
Belirtilen sütunlara göre sıralanmış ilk N kaydı döndürür |
where |
Tabloyu, bir koşulu karşılayan satırlar alt kümesine filtreler |
Skaler işleçler
Aşağıdaki tabloda işleçler özetlenmiştir:
| Operatörler | Açıklama | Örnek |
|---|---|---|
== |
Eşittir | 1 == 1, 'aBc' == 'AbC' |
!= |
Eşit Değil | 1 != 2, 'abc' != 'abcd' |
< |
Daha az | 1 < 2, 'abc' < 'DEF' |
> |
Daha büyük | 2 > 1, 'xyz' > 'XYZ' |
<= |
Daha Az veya Eşit | 1 <= 2, 'abc' <= 'abc' |
>= |
Büyük veya Eşit | 2 >= 1, 'abc' >= 'ABC' |
+ |
Ekle | 2 + 1, now() + 1d |
- |
Çıkarma | 2 - 1, now() - 1h |
* |
Çarpma | 2 * 2 |
/ |
Bölme | 2 / 1 |
% |
Modulo | 2 % 1 |
like |
Sol Taraf (LHS), Sağ El Taraf (RHS) için bir eşleşme içerir | 'abc' like '%B%' |
contains |
RHS, LHS'nin bir alt dizisi olarak ortaya çıkar | 'abc' contains 'b' |
!contains |
LHS'de RHS oluşmaz | 'team' !contains 'i' |
startswith |
RHS, LHS'nin ilk alt dizisidir | 'team' startswith 'tea' |
!startswith |
RHS, LHS'nin ilk alt dizisi değildir | 'abc' !startswith 'bc' |
endswith |
RHS, LHS'nin kapanış alt dizisidir | 'abc' endswith 'bc' |
!endswith |
RHS, LHS'nin kapanış alt dizisi değildir | 'abc' !endswith 'a' |
and |
Ancak ve ancak RHS ve LHS doğruysa doğrudur | (1 == 1) and (2 == 2) |
or |
Ancak ve ancak RHS veya LHS doğruysa doğrudur | (1 == 1) or (1 == 2) |
Toplama işlevleri
Toplama işlevleri, özetlenmiş değerleri hesaplamak için tablo işleciyle birlikte summarize kullanılabilir. Şu anda aşağıdaki toplama işlevleri desteklenmektedir:
| İşlev | Açıklama |
|---|---|
avg() |
Gruptaki değerlerin ortalamasını döndürür |
count() |
Özetleme grubu başına kayıtların sayısını verir |
countif() |
Koşul'un doğru olarak değerlendirildiği satırların sayısını verir |
dcount() |
Gruptaki farklı değerlerin sayısını verir |
max() |
Grup genelindeki en büyük değeri verir |
maxif() |
Sürüm 2107'den başlayarak, tablo operatörü ile summarize kullanabilirsinizmaxif.
Yüklemin değerini olarak değerlendirdiği truegrubun en büyük değerini verir. |
min() |
Grup genelindeki en düşük değeri verir |
minif() |
Sürüm 2107'den başlayarak, tablo operatörü ile summarize kullanabilirsinizminif.
Koşul'un 'yi verdiği truegruptaki en düşük değeri verir. |
percentile() |
İfade ile tanımlanan popülasyonun belirtilen en yakın dereceli yüzde birlik değeri için bir tahmin verir |
sum() |
Gruptaki değerlerin toplamını verir |
sumif() |
Yüklemin doğru olarak değerlendirildiği İfade toplamını verir |
Skalar fonksiyonlar
Skaler fonksiyonlar ifadelerde kullanılabilir. Şu anda aşağıdaki skaler fonksiyonlar desteklenmektedir:
| İşlev | Açıklama |
|---|---|
ago() |
Verilen zaman aralığını geçerli UTC saat zamanından çıkarır |
bin() |
Değerleri, verilen bölme boyutunun çok tarihsaat katına aşağı yuvarlar |
case() |
Yüklemlerin listesini değerlendirir ve koşulu karşılanan ilk sonuç ifadesini verir |
datetime_add() |
Belirtilen bir datetime'dan, belirtilen bir datetime'a eklenen, belirtilen bir miktarla çarpılmış yeni bir datetime değeri hesaplar |
datetime_diff() |
İki tarih saat değeri arasındaki farkı hesaplar |
iif() |
İlk bağımsız değişkeni değerlendirir ve koşulun doğru (ikinci) veya yanlış (üçüncü) olarak değerlendirilmesine bağlı olarak ikinci veya üçüncü bağımsız değişkenin değerini verir |
indexof() |
İşlev, giriş dizesi içinde belirtilen bir dizenin ilk oluşumunun sıfır tabanlı dizinini bildirir |
isnotnull() |
Tek bağımsız değişkenini değerlendirir ve bağımsız değişkenin null olmayan bir değer olarak değerlendirilip değerlendirilmeyeceğini belirten bir Boole değeri döndürür |
isnull() |
Tek bağımsız değişkenini değerlendirir ve bağımsız değişkenin null değer olarak değerlendirilip değerlendirilmeyeceğini belirten bir Boole değeri döndürür |
now() |
Geçerli UTC saatini verir |
strcat() |
1 ile 64 arasında bağımsız değişkeni birleştirir |
strlen() |
Giriş dizesinin uzunluğunu karakter cinsinden verir |
substring() |
Bir dizinden başlayarak dizenin sonuna kadar bir kaynak dizeden bir alt dize ayıklar |
tostring() |
Girişi bir dize gösterimine dönüştürür |
Desteklenen özellikler
Cihaz sorgusu aşağıdaki varlıkları destekler. Her varlık için hangi özelliklerin desteklendiği hakkında daha fazla bilgi edinmek için Intune bkz.
BiosInfoCertificateCpuDiskDriveEncryptableVolumeFileInfoLocalGroupLocalUserAccountLogicalDriveMemoryInfoOsVersionProcessSystemEnclosureSystemInfoTpmWindowsAppCrashEventWindowsDriverWindowsEventWindowsQfeWindowsRegistryWindowsService
Bilinen sınırlamalar
- Herhangi bir sorgunun sonuç dizesi 128 kb karakterle sınırlıdır. Sorgunuzun sonucu 128 kb karakterden uzunsa, sonuç kesilir. Kaç satırın kesildiği bir hata iletisiyle bildirilir.
- Dakikada en fazla 15 sorgu gönderebilirsiniz. Sorgu sınırı aşıldı hatasıyla karşılaşırsanız, bir dakika bekleyin ve yeniden deneyin.
- Sorgu girişlerinin uzunluk sınırı 2048'dir. Sorgu çok uzun hatasıyla karşılaşırsanız, sorgunuzu daha az karaktere sahip olacak şekilde daraltın ve yeniden deneyin.
- now() skaler işlevi offset parametresini desteklemez.
- İşleç
!likedesteklenmiyor. - Aşağıdaki işleçlerde yalnızca tek tırnak destekleniyorsa, giriş penceresi otomatik olarak çift tırnak kullanılmasını önerir:
contains!containsstartswith!startswithendswith
- WindowsRegistry varlığı kök için RegistryKey'i döndüremez.
- WindowsRegistry varlığı 64 bit paylaşılan kayıt defteri anahtarlarını döndüremiyor.
- WindowsRegistry varlığı ikili ValueData'yı döndüremiyor.
- Makinede kullanılabilir birden çok ağ kartı varsa, yalnızca ilk yapılandırılan etki alanı döndürülür.
- Cihazda TPM 2.0 varsa enabled ve enabled her zaman TRUE olarak döndürülür.
- Makinede bir dosya şu anda kullanımdaysa, FileInfo sorguları bir hata döndürür.
- Son kullanıcının cihaz üzerinde yönetici erişimi varsa, sorgu sonuçlarında döndürülen istemci tabanlı bilgileri değiştirebilir. Örneğin, işletim sistemi sürümü ve kayıt defteri.