Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
TMicrosoft IntuneMicrosoft Intune öğesinde birden çok cihaz için Cihaz sorgusu kullan Kusto Query LanguageKusto Sorgu Dili (KQL) cihaz envanteri verilerinde sorgular yapar ve yönetilen filonuzdaki eğilimleri belirler. Bu makalede önkoşullar, IntuneIntune yönetim merkezinde sorguların nasıl oluşturulacağı ve çalıştırılacağı, sonuçlarla nasıl çalışılacağı ve hangi işleçlerin, işlevlerin ve özelliklerin desteklendiği açıklanır.
Başlamadan önce
- Ortamınızın tüm önkoşulları karşıladığını onaylayın.
Birden çok cihaz için cihaz sorgusu için ek önkoşullar:
Cihaz platformu gereksinimleri
Birden çok cihaz için cihaz sorgusu şunları destekler:
- Windows
- Android
- Android Enterprise şirkete ait ayrılmış cihazlar (COSU)
- Android Enterprise şirkete ait tam olarak yönetilen (COBO)
- Android Enterprise şirkete ait iş profili (COPE)
- Elma
- iOS/iPadOS
- macOS
Cihaz yapılandırma gereksinimleri
Birden çok cihaz için cihaz sorgusu şu cihazları destekler:
- Intune tarafından yönetilir ve şirkete ait olarak işaretlenir.
- Windows cihazlarının, envanter verilerini toplamak için kendilerine dağıtılmış bir özellik kataloğu ilkesi olmalıdır.
iOS/iPadOS, Android ve macOS için veriler otomatik olarak toplanır ve ayrı bir özellik kataloğu ilkesinin dağıtılması gerekmez.
Rol gereksinimleri
Cihaz sorgusunu birden çok cihazda kullanmak için aşağıdaki rollerden en az birine sahip bir hesap kullanın:
- Yardım Masası Operatörü
- Aşağıdakileri içeren özel rol :
- Yönetilen Cihazlar/Sorgu izni
- TIntuneIntune'da yönetilen cihazlara görünürlük ve erişim sağlayan izinler (örneğin, Kuruluş/Okuma, Yönetilen cihazlar/Okuma)
Birden çok cihaz için cihaz sorgusu kullanma
- In the Microsoft IntuneMicrosoft Intune admin center, select Devices>Device query.
- Desteklenen özellikleri ve işleçleri kullanarak sorgu kutusuna bir sorgu girin.
- Sorguyu yürütmek için Çalıştır'ı seçin.
-
Sonuçları sekmesinde görüntüleyin.
- Birden çok sorgu varken bir sorgunun bir bölümünü veya tek bir sorguyu çalıştırmak için, çalıştırmak istediğiniz sorguyu vurgulayın ve Çalıştır'ı seçin. Yalnızca vurgulanan sorgu çalışır.
Sorgulayabileceğiniz tüm kullanılabilir özellikleri görmek için sol taraftaki görünümü genişletebilirsiniz. Sorgunuza eklemek için bir özellik seçin. Düzeni ayarlamak için sol bölmeyi ve sorgu penceresini de yeniden boyutlandırabilirsiniz.
Kusto Sorgu Dili (KQL) hakkında daha Kusto Sorgu Dili fazla bilgi için bkz.
İpucu
Doğal dil isteklerini kullanarak cihaz sorgusu için KQL sorguları oluşturmak üzere Intune'de Copilot'u kullanın. Daha fazla bilgi edinmek için bkz. Cihaz sorgusunda Copilot ile sorgulama.
Sorgu sonuçları ve eylemleri
Sorguyu çalıştırdıktan sonra sonuçlar, Sonuçlar sekmesinde görüntülenir. Sonuçlarla çeşitli yollarla etkileşim kurabilirsiniz:
- Sorgu 50 veya daha az öğe döndürdüğünde, sonuçlardaki tüm satırlarda arama yapabilir ve sütun başlıklarını kullanarak filtreler uygulayabilirsiniz.
- Tüm öğeleri bir gruba ekle'yi seçerek doğrudan sorgunun sonuçlarından Microsoft Entra güvenlik grupları oluşturun. Bu eylem, Microsoft EntraMicrosoft Entra Koşullu Erişim ilkeleri veya Microsoft IntuneMicrosoft Intune ilkeleri ile belirli cihazları hedeflemenize yardımcı olur.
- Sonuçları .csv dosyasına kaydetmek için Dışarı Aktar'ı seçin. Tüm sütunları veya yalnızca seçili sütunları dışarı aktarabilirsiniz. Bir dosyaya en çok 50.000 sonuç aktarabilirsiniz.
Örnek sorgular
Başlamanıza yardımcı olmak için, bu bölümde bazı örnek sorgular sağlanır. Örnek sorgulara erişmek için, Başlarken sayfasının altındaki örnek sorgular bölümünü genişletin ve sorgu penceresine eklemek istediğiniz sorguyu seçin. Aşağıdaki bölümde örnek sorguların listesi gösterilir.
Çekirdek sayısına göre en iyi işlemciler
Bu sorgu, çekirdek sayısına göre ilk beş CPU'yu gösterir.
Cpu
| project Device, ProcessorId, Model, Architecture, CpuStatus, ProcessorType, CoreCount, LogicalProcessorCount, Manufacturer, AddressWidth
| order by CoreCount asc
| take 5
Korumasız disklere sahip cihazlar
Bu sorgu, şifrelenmemiş disklere sahip cihazları listeler.
EncryptableVolume
| where ProtectionStatus != "PROTECTED"
| join LogicalDrive on Device
ARM64 cihazları
Bu sorgu, ARM64 işlemcisi olan tüm cihazları listeler.
Cpu
| where Architecture == "ARM64"
İşlemci mimarisine göre cihaz sayısı
Bu sorgu, CPU mimarisine göre cihazların bir özetini sağlar.
Cpu
| summarize DeviceCount = count() by Architecture
Pil kapasitesine göre en iyi cihazlar
Bu sorgu, tam dolu pil kapasitesine göre ilk 10 cihazı listeler.
Battery
| project Device, InstanceName, Manufacturer, Model, SerialNumber, CycleCount,
DesignedCapacity,
FullChargedCapacity,
FullChargedCapacityPercent = (FullChargedCapacity * 100) / DesignedCapacity
| top 10 by FullChargedCapacityPercent asc
Cihazların hafıza bilgileri
Bu sorgu, GB cinsinden fiziksel ve sanal belleğe sahip cihazları listeler.
MemoryInfo
| project Device,
PhysicalMemoryGB = PhysicalMemoryTotalBytes/(1000*1000*1000),
VirtualMemoryGB = VirtualMemoryTotalBytes/(1000*1000*1000)
| order by PhysicalMemoryGB asc
İşletim sistemi sürümüne göre cihaz sayısı
Bu sorgu, işletim sistemi sürümüne göre cihazların bir özetini sağlar.
OsVersion| summarize DevicesCount = count() by OsVersion
Cihaz BIOS'u bilgileri
Bu sorgu, BIOS üreticisine göre aygıtları listeler.
BiosInfo| where Manufacturer contains "Microsoft"
TPM devre dışı bırakılmış cihazlar
Bu sorguda, TPM devre dışı bırakılmış cihazlar listelenir.
Tpm | where Enabled != true
Desteklenen işleçler
Cihaz sorgusu, Kusto Sorgu DiliKusto Sorgu Dili (KQL) içinde desteklenen işleçlerin yalnızca bir alt kümesini destekler. Şu anda aşağıdaki operatörler desteklenmektedir:
Tablo işleçleri
Tablo işleçleri, veri akışlarını filtrelemek, özetlemek ve dönüştürmek için kullanılabilir. Aşağıdaki işleçler desteklenir:
| Tablo işleci | Açıklama |
|---|---|
count |
Kayıtların sayısını içeren tek bir kaydı olan bir tablo döndürür. |
distinct |
Giriş tablosundan sağlanan sütunların farklı birleşimlerini içeren bir tablo üretir. |
join |
İki tablonun satırlarını, belirtilen sütunlardaki eşleşen değerleri temel alan yeni bir tablo oluşturmak için birleştirir. Aşağıdaki birleştirme türleri desteklenir: - innerunique (varsayılan)- inner- leftouter- rightouter- fullouter- leftsemi- rightsemi- leftanti- rightantiJoin deyimleri isteğe bağlı on bir yan tümceyi destekler. Cihaz sorgusu senaryolarında, genellikle bir Device varlık içeren tabloları birleştirirken kullanırsınızon Device. Şunun join için yaygın söz dizimi: LeftTable | join [hints] (RightTable) on Conditions.Önemli: Kullanılan birleştirmeler on Device.DeviceID artık desteklenmiyor. Şu anda belirtilen on Device.DeviceId sorgular , kullanmaya on Devicegeçmeli veya varlığa katılırken yan tümceyi onDevice atlamalıdır.Daha fazla bilgi için bkz. Birleştirme işleci. |
order by |
Giriş tablosunun satırlarını bir veya birden çok sütuna göre sıralar. |
project |
Eklenecek, yeniden adlandırılacak veya bırakılacak sütunları seçer ve yeni hesaplanan sütunlar ekler. |
take |
Belirtilen sayıda satır sayısını döndürür. |
top |
Belirtilen sütunlara göre sıralanmış ilk N kaydı döndürür. |
where |
Tabloyu, bir koşulu karşılayan satırlar alt kümesine filtreler. |
summarize |
Giriş tablosunun içeriğini toplayan bir tablo üretir. |
Not
Devicebir varlık türüdür ve skaler değerler (, distinctsummarize, ve order bygibi) gerektiren işleçlerde doğrudan kullanılamaz. Bu işleçler için, aygıtın belirli bir skaler özelliğini kullanın (örneğin, Device.SerialNumber veya Device.OSVersion).
Skaler işleçler
Skaler operatörler, tek tek değerler üzerinde işlem yapmak için kullanılabilir. Aşağıdaki işleçler desteklenir:
| Operatörler | Açıklama | Örnek |
|---|---|---|
== |
Eşittir |
1 == 1, 'aBc' == 'AbC' |
!= |
Eşit Değil |
1 != 2, 'abc' != 'abcd' |
< |
Daha az |
1 < 2, 'abc' < 'DEF' |
> |
Daha büyük |
2 > 1, 'xyz' > 'XYZ' |
<= |
Daha Az veya Eşit |
1 <= 2, 'abc' <= 'abc' |
>= |
Büyük veya Eşit |
2 >= 1, 'abc' >= 'ABC' |
+ |
Ekle |
2 + 1, now() + 1d |
- |
Çıkarma |
2 - 1, now() - 1h |
* |
Çarpma | 2 * 2 |
/ |
Bölme | 2 / 1 |
% |
Modulo | 2 % 1 |
like |
LHS, RHS için bir eşleşme içerir | 'abc' like '%B%' |
contains |
RHS, LHS'nin bir alt dizisi olarak ortaya çıkar | 'abc' contains 'b' |
!contains |
LHS'de RHS oluşmaz | 'team' !contains 'i' |
startswith |
RHS, LHS'nin ilk alt dizisidir | 'team' startswith 'tea' |
!startswith |
RHS, LHS'nin ilk alt dizisi değildir | 'abc' !startswith 'bc' |
endswith |
RHS, LHS'nin kapanış alt dizisidir | 'abc' endswith 'bc' |
!endswith |
RHS, LHS'nin kapanış alt dizisi değildir | 'abc' !endswith 'a' |
and |
Ancak ve ancak RHS ve LHS doğruysa doğrudur | (1 == 1) and (2 == 2) |
or |
Ancak ve ancak RHS veya LHS doğruysa doğrudur | (1 == 1) or (1 == 2) |
Toplama işlevleri
Toplama işlevleri verileri özetlemek için kullanılabilir. Aşağıdaki işlevler desteklenir:
| İşlev | Açıklama |
|---|---|
avg() |
Gruptaki değerlerin ortalamasını döndürür |
count() |
Özetleme grubu başına kayıtların sayısını verir |
countif() |
Koşul'un doğru olarak değerlendirildiği satırların sayısını verir |
dcount() |
Gruptaki farklı değerlerin sayısını verir |
max() |
Grup genelindeki en büyük değeri verir |
maxif() |
Koşul'un doğru olarak değerlendirildiği grup genelinde en yüksek değeri verir |
min() |
Grup genelindeki en düşük değeri verir |
minif() |
Koşul'un doğru olarak değerlendirildiği grup genelindeki en düşük değeri verir |
percentile() |
İfade ile tanımlanan popülasyonun belirtilen en yakın dereceli yüzde birlik değeri için bir tahmin verir |
sum() |
Gruptaki değerlerin toplamını verir |
sumif() |
Yüklemin doğru olarak değerlendirildiği İfade toplamını verir |
Skalar fonksiyonlar
Skaler fonksiyonlar, tek tek değerler üzerinde işlem yapmak için kullanılabilir. Aşağıdaki işlevler desteklenir:
| İşlev | Açıklama |
|---|---|
ago() |
Verilen zaman aralığını geçerli UTC saat zamanından çıkarır. |
bin() |
Değerleri, belirli bir bölme boyutunun bir tarihsaat katı sayısına aşağı yuvarlar. |
case() |
Yüklemlerin listesini değerlendirir ve koşulu karşılanan ilk sonuç ifadesini verir. |
datetime_add() |
Belirtilen bir datetime'dan, belirtilen bir datetime'a eklenen, belirtilen bir miktarla çarpılmış yeni bir datetime hesaplar. Miktar parametresi için negatif değerler desteklenmez. |
datetime_diff() |
İki tarihsaat değeri arasındaki farkı hesaplar. |
iif() |
İlk bağımsız değişkeni değerlendirir ve koşulun doğru (ikinci) veya yanlış (üçüncü) olarak değerlendirilmesine bağlı olarak ikinci veya üçüncü bağımsız değişkenin değerini verir. |
indexof() |
Giriş dizesi içinde belirtilen dizenin ilk örneğinin sıfır tabanlı dizinini bildirir. |
isnotnull() |
Tek bağımsız değişkenini değerlendirir ve bağımsız değişkenin null olmayan bir değer olarak değerlendirilip değerlendirilmeyeceğini gösteren bir Boole değeri döndürür. |
isnull() |
Tek bağımsız değişkenini değerlendirir ve bağımsız değişkenin null değer olarak değerlendirilip değerlendirilmeyeceğini belirten bir Boole değeri döndürür. |
now() |
Geçerli UTC saatini verir. |
strcat() |
1 ile 64 arasında bağımsız değişkeni birleştirir. |
strlen() |
Giriş dizesinin uzunluğunu karakter cinsinden verir. |
substring() |
Kaynak dizeden, bir dizinden başlayarak dizenin sonuna kadar bir alt dize ayıklar. |
tostring() |
Girişi bir dize gösterimine dönüştürür. |
Desteklenen özellikler
Cihaz sorgusu aşağıdaki varlıkları destekler. Her varlık için hangi özelliklerin desteklendiği hakkında daha fazla bilgi edinmek için Intune bkz.
Apple Auto Setup Admin AccountsApple Device StatesApple Update SettingsBatteryBios InfoBluetoothCellularCPUDevice StorageDisk DriveEncryptable VolumeLocal AI AgentLogical DriveMemory InfoNetwork AdapterOs VersionShared iPadSim InfoSystem EnclosureSystemInfoTimeTpmVideo ControllerWindows Qfe
Cihaz varlığı
Birden çok cihaz için cihaz sorgusu, bağlantılı bir varlığı destekler. Cihaz varlığı, desteklenen diğer tüm varlıklarla birlikte kullanılabilir. Cihaz varlığı aşağıdaki özellikleri destekler:
| Özellik | Tür | Açıklama |
|---|---|---|
DeviceId |
Dize | Cihaz kaydının bir parçası olarak Intune tarafından oluşturulan benzersiz kimlik. |
EntraDeviceId |
Dize | TMicrosoft EntraMicrosoft Entra tarafından oluşturulan benzersiz kimlik, Microsoft EntraMicrosoft Entra kaydının veya katılımının bir parçası olarak. |
ManagementName |
Dize | Yalnızca IntuneIntune yönetim merkezinde kullanılan, kolayca tanınabilir bir cihaz adı. Bu adın değiştirilmesi, cihaz adını veya Şirket Portalı adını değiştirmez. |
DeviceName |
Dize | Cihazın adı |
SerialNumber |
Dize | Cihazın seri numarası |
Manufacturer |
Dize | Cihazın üreticisi |
Model |
Dize | Cihazın modeli |
OSDescription |
Dize | İşletim sistemi sürümünün tam açıklaması |
OSVersion |
Dize | Cihazdaki işletim sistemi sürümü |
EnrollmentProfileName |
Dize | Cihaza atanan kayıt profilinin adı. Varsayılan değer, cihaza hiçbir kayıt profili atanmadığını gösteren boş bir dizedir. |
EnrolledDateTime |
Tarih saat | Cihazın kaydedildiği tarih ve saat IntuneIntune. |
CertExpirationDateTime |
Tarih saat | Cihaz yönetimi sertifikasının son kullanma tarihini bildirir. |
EnrolledByUserId |
Dize | Cihazı kaydeden kullanıcının benzersiz tanımlayıcısı |
PrimaryUserId |
Dize | Cihazla ilişkilendirilmiş kullanıcı için benzersiz tanımlayıcı. |
LastLoggedOnUserId |
Dize | Cihazda son oturum açan kullanıcının benzersiz tanımlayıcısı. |
InCompliancePeriodUntilDateTime |
Tarih saat | Cihaz uyumluluğu yetkisiz kullanım süresinin sona erdiği Tarih Saat |
DeviceCategoryId |
Dize | Cihaz kategorisi görünen adı. Varsayılan değer boş bir dizedir. |
LastSeenDateTime |
Dize | Cihazın en son bağlandığı tarih ve saat IntuneIntune. |
Ownership |
Dize | Cihazın mülkiyeti. |
Varlık Device , bir cihaz tablosuna açıkça katılmanıza gerek kalmadan sonuçta elde edilen her satırla ilişkili cihaz bilgilerine başvurmanıza olanak tanır.
Varsayılan olarak, sorgu sonuçları her satır için cihaz bağlamı sağlayan bir Device varlık sütunu içerir. , summarize, veya distinct gibi projectişleçler hangi sütunların döndürüleceğini değiştirebilir.
Device Sonuçta elde edilen satırla ilişkili cihazı temsil eder ve doğrudan varlık türü bir sütun olarak başvurulabilir. Sorgu sonuçlarında görüntülendiğinde varlık, Device cihazları tanımlamayı kolaylaştırmak için cihaz adı gibi kolay bir tanımlayıcı kullanılarak gösterilir.
kullanarak Device.[Property]sorgularda varlığın özelliklerine Device başvurabilirsiniz.
Aşağıdaki sorgu, belirli bir seri numarasına sahip cihazlar için tüm DiskDrive bilgileri döndürür:
DiskDrive
| where Device.SerialNumber == "123"
Aşağıdaki sorgu, Device varlığı ve Manufacturer varlıktan özelliği DiskDrive yansıtır:
DiskDrive
| project Device, Manufacturer
Varsayılan olarak, sorgu sonuçları her satırla ilişkilendirilmiş cihazı temsil eden bir Device varlık içerir. Varlık Device , varlık türünde bir sütundur ve belirli bir skaler özelliğe örtük olarak çözümlenmez.
Sonuçları sıralar veya filtrelerken, kullanmak istediğiniz device özelliğine açıkça başvurun. Örneğin, bu sorgu sonuçları cihaz adına göre sıralar:
MemoryInfo
| order by Device.DeviceName
Benzer şekilde, cihaz adına göre filtrelemek için doğrudan mülke başvurun DeviceName :
Cpu
| where Device.DeviceName == "Desktop123"
Bilinen sınırlamalar
Toplama işlevlerinde olduğu gibi
Devicevarlık türü sütunların kullanılması, toplama işlevleri skaler değerler gerektirdiğinden düzenleyicide kırmızı bir alt çizgi gösterebilir. Bunu önlemek için, varlığın belirli bir skaler özelliğine başvurun. Örneğin:Cpu | summarize max(CpuUsage) by Device.Manufacturerİşleci ve
$rightparametreleriylejoin$leftkullanan sorgular düzenleyicide kırmızı bir alt çizgi gösterebilir. Ancak, sorgu yine de beklendiği gibi çalışabilir ve sonuçları döndürebilir.Tek bir sorgu en fazla üç
joinişleç içerebilir. Daha fazla birleştirme içeren sorgular başarısız olur.Bir sorgu için en fazla ~50.000 kayıt döndürülür.
Dakikada en fazla 10 sorgu gönderilebilir. Aynı dakika içinde ek sorgular başarısız olur.
Ayda en fazla 1.000 sorgu gönderilebilir.
İşlevin
datetime_add()parametresi içinamountnegatif değerler desteklenmez.Bir toplama işlevi tarafından oluşturulan değişkene açıkça adlandırılmadan başvurulması sorgunun başarısız olmasına neden olabilir. Değişkenin açıkça adlandırılması, sorgunun başarılı olmasını sağlar. Örneğin:
- Sorgu
Device | summarize dcount(DeviceId) | order by dcount_DeviceIdbaşarısız olur. - Sorgu
Device | summarize DCountDeviceIdRename = dcount(DeviceId) | order by DCountDeviceIdRenamebaşarılı olur. - "Yerel AI Aracısı" varlığı için NL2KQL yardımı şu anda desteklenmiyor.
- Sorgu