Birden çok cihaz için cihaz sorgusu

TMicrosoft IntuneMicrosoft Intune öğesinde birden çok cihaz için Cihaz sorgusu kullan Kusto Query LanguageKusto Sorgu Dili (KQL) cihaz envanteri verilerinde sorgular yapar ve yönetilen filonuzdaki eğilimleri belirler. Bu makalede önkoşullar, IntuneIntune yönetim merkezinde sorguların nasıl oluşturulacağı ve çalıştırılacağı, sonuçlarla nasıl çalışılacağı ve hangi işleçlerin, işlevlerin ve özelliklerin desteklendiği açıklanır.

Başlamadan önce

Birden çok cihaz için cihaz sorgusu için ek önkoşullar:

Cihaz platformu gereksinimleri

Birden çok cihaz için cihaz sorgusu şunları destekler:

  • Windows
  • Android
    • Android Enterprise şirkete ait ayrılmış cihazlar (COSU)
    • Android Enterprise şirkete ait tam olarak yönetilen (COBO)
    • Android Enterprise şirkete ait iş profili (COPE)
  • Elma
    • iOS/iPadOS
    • macOS

Cihaz yapılandırma gereksinimleri

Birden çok cihaz için cihaz sorgusu şu cihazları destekler:

  • Intune tarafından yönetilir ve şirkete ait olarak işaretlenir.
  • Windows cihazlarının, envanter verilerini toplamak için kendilerine dağıtılmış bir özellik kataloğu ilkesi olmalıdır.
    iOS/iPadOS, Android ve macOS için veriler otomatik olarak toplanır ve ayrı bir özellik kataloğu ilkesinin dağıtılması gerekmez.

Rol gereksinimleri

Cihaz sorgusunu birden çok cihazda kullanmak için aşağıdaki rollerden en az birine sahip bir hesap kullanın:

Birden çok cihaz için cihaz sorgusu kullanma

  1. In the Microsoft IntuneMicrosoft Intune admin center, select Devices>Device query.
  2. Desteklenen özellikleri ve işleçleri kullanarak sorgu kutusuna bir sorgu girin.
  3. Sorguyu yürütmek için Çalıştır'ı seçin.
  4. Sonuçları sekmesinde görüntüleyin.
    • Birden çok sorgu varken bir sorgunun bir bölümünü veya tek bir sorguyu çalıştırmak için, çalıştırmak istediğiniz sorguyu vurgulayın ve Çalıştır'ı seçin. Yalnızca vurgulanan sorgu çalışır.

Sorgulayabileceğiniz tüm kullanılabilir özellikleri görmek için sol taraftaki görünümü genişletebilirsiniz. Sorgunuza eklemek için bir özellik seçin. Düzeni ayarlamak için sol bölmeyi ve sorgu penceresini de yeniden boyutlandırabilirsiniz.

Kusto Sorgu Dili (KQL) hakkında daha Kusto Sorgu Dili fazla bilgi için bkz.

İpucu

Doğal dil isteklerini kullanarak cihaz sorgusu için KQL sorguları oluşturmak üzere Intune'de Copilot'u kullanın. Daha fazla bilgi edinmek için bkz. Cihaz sorgusunda Copilot ile sorgulama.

Sorgu sonuçları ve eylemleri

Sorguyu çalıştırdıktan sonra sonuçlar, Sonuçlar sekmesinde görüntülenir. Sonuçlarla çeşitli yollarla etkileşim kurabilirsiniz:

  • Sorgu 50 veya daha az öğe döndürdüğünde, sonuçlardaki tüm satırlarda arama yapabilir ve sütun başlıklarını kullanarak filtreler uygulayabilirsiniz.
  • Tüm öğeleri bir gruba ekle'yi seçerek doğrudan sorgunun sonuçlarından Microsoft Entra güvenlik grupları oluşturun. Bu eylem, Microsoft EntraMicrosoft Entra Koşullu Erişim ilkeleri veya Microsoft IntuneMicrosoft Intune ilkeleri ile belirli cihazları hedeflemenize yardımcı olur.
  • Sonuçları .csv dosyasına kaydetmek için Dışarı Aktar'ı seçin. Tüm sütunları veya yalnızca seçili sütunları dışarı aktarabilirsiniz. Bir dosyaya en çok 50.000 sonuç aktarabilirsiniz.

Örnek sorgular

Başlamanıza yardımcı olmak için, bu bölümde bazı örnek sorgular sağlanır. Örnek sorgulara erişmek için, Başlarken sayfasının altındaki örnek sorgular bölümünü genişletin ve sorgu penceresine eklemek istediğiniz sorguyu seçin. Aşağıdaki bölümde örnek sorguların listesi gösterilir.

Çekirdek sayısına göre en iyi işlemciler

Bu sorgu, çekirdek sayısına göre ilk beş CPU'yu gösterir.

Cpu
| project Device, ProcessorId, Model, Architecture, CpuStatus, ProcessorType, CoreCount, LogicalProcessorCount, Manufacturer, AddressWidth
| order by CoreCount asc
| take 5

Korumasız disklere sahip cihazlar

Bu sorgu, şifrelenmemiş disklere sahip cihazları listeler.

EncryptableVolume
| where ProtectionStatus != "PROTECTED"
| join LogicalDrive on Device

ARM64 cihazları

Bu sorgu, ARM64 işlemcisi olan tüm cihazları listeler.

Cpu
| where Architecture == "ARM64"

İşlemci mimarisine göre cihaz sayısı

Bu sorgu, CPU mimarisine göre cihazların bir özetini sağlar.

Cpu
| summarize DeviceCount = count() by Architecture

Pil kapasitesine göre en iyi cihazlar

Bu sorgu, tam dolu pil kapasitesine göre ilk 10 cihazı listeler.

Battery
| project Device, InstanceName, Manufacturer, Model, SerialNumber, CycleCount,
          DesignedCapacity,
          FullChargedCapacity,
          FullChargedCapacityPercent = (FullChargedCapacity * 100) / DesignedCapacity
| top 10 by FullChargedCapacityPercent asc

Cihazların hafıza bilgileri

Bu sorgu, GB cinsinden fiziksel ve sanal belleğe sahip cihazları listeler.

MemoryInfo
| project Device,
          PhysicalMemoryGB = PhysicalMemoryTotalBytes/(1000*1000*1000),
          VirtualMemoryGB = VirtualMemoryTotalBytes/(1000*1000*1000)
| order by PhysicalMemoryGB asc

İşletim sistemi sürümüne göre cihaz sayısı

Bu sorgu, işletim sistemi sürümüne göre cihazların bir özetini sağlar.

OsVersion| summarize DevicesCount = count() by OsVersion

Cihaz BIOS'u bilgileri

Bu sorgu, BIOS üreticisine göre aygıtları listeler.

BiosInfo| where Manufacturer contains "Microsoft"

TPM devre dışı bırakılmış cihazlar

Bu sorguda, TPM devre dışı bırakılmış cihazlar listelenir.

Tpm | where Enabled != true

Desteklenen işleçler

Cihaz sorgusu, Kusto Sorgu DiliKusto Sorgu Dili (KQL) içinde desteklenen işleçlerin yalnızca bir alt kümesini destekler. Şu anda aşağıdaki operatörler desteklenmektedir:

Tablo işleçleri

Tablo işleçleri, veri akışlarını filtrelemek, özetlemek ve dönüştürmek için kullanılabilir. Aşağıdaki işleçler desteklenir:

Tablo işleci Açıklama
count Kayıtların sayısını içeren tek bir kaydı olan bir tablo döndürür.
distinct Giriş tablosundan sağlanan sütunların farklı birleşimlerini içeren bir tablo üretir.
join İki tablonun satırlarını, belirtilen sütunlardaki eşleşen değerleri temel alan yeni bir tablo oluşturmak için birleştirir. Aşağıdaki birleştirme türleri desteklenir:
- innerunique (varsayılan)
- inner
- leftouter
- rightouter
- fullouter
- leftsemi
- rightsemi
- leftanti
- rightanti

Join deyimleri isteğe bağlı on bir yan tümceyi destekler. Cihaz sorgusu senaryolarında, genellikle bir Device varlık içeren tabloları birleştirirken kullanırsınızon Device. Şunun join için yaygın söz dizimi: LeftTable | join [hints] (RightTable) on Conditions.

Önemli: Kullanılan birleştirmeler on Device.DeviceID artık desteklenmiyor. Şu anda belirtilen on Device.DeviceId sorgular , kullanmaya on Devicegeçmeli veya varlığa katılırken yan tümceyi onDevice atlamalıdır.

Daha fazla bilgi için bkz. Birleştirme işleci.
order by Giriş tablosunun satırlarını bir veya birden çok sütuna göre sıralar.
project Eklenecek, yeniden adlandırılacak veya bırakılacak sütunları seçer ve yeni hesaplanan sütunlar ekler.
take Belirtilen sayıda satır sayısını döndürür.
top Belirtilen sütunlara göre sıralanmış ilk N kaydı döndürür.
where Tabloyu, bir koşulu karşılayan satırlar alt kümesine filtreler.
summarize Giriş tablosunun içeriğini toplayan bir tablo üretir.

Not

Devicebir varlık türüdür ve skaler değerler (, distinctsummarize, ve order bygibi) gerektiren işleçlerde doğrudan kullanılamaz. Bu işleçler için, aygıtın belirli bir skaler özelliğini kullanın (örneğin, Device.SerialNumber veya Device.OSVersion).

Skaler işleçler

Skaler operatörler, tek tek değerler üzerinde işlem yapmak için kullanılabilir. Aşağıdaki işleçler desteklenir:

Operatörler Açıklama Örnek
== Eşittir 1 == 1, 'aBc' == 'AbC'
!= Eşit Değil 1 != 2, 'abc' != 'abcd'
< Daha az 1 < 2, 'abc' < 'DEF'
> Daha büyük 2 > 1, 'xyz' > 'XYZ'
<= Daha Az veya Eşit 1 <= 2, 'abc' <= 'abc'
>= Büyük veya Eşit 2 >= 1, 'abc' >= 'ABC'
+ Ekle 2 + 1, now() + 1d
- Çıkarma 2 - 1, now() - 1h
* Çarpma 2 * 2
/ Bölme 2 / 1
% Modulo 2 % 1
like LHS, RHS için bir eşleşme içerir 'abc' like '%B%'
contains RHS, LHS'nin bir alt dizisi olarak ortaya çıkar 'abc' contains 'b'
!contains LHS'de RHS oluşmaz 'team' !contains 'i'
startswith RHS, LHS'nin ilk alt dizisidir 'team' startswith 'tea'
!startswith RHS, LHS'nin ilk alt dizisi değildir 'abc' !startswith 'bc'
endswith RHS, LHS'nin kapanış alt dizisidir 'abc' endswith 'bc'
!endswith RHS, LHS'nin kapanış alt dizisi değildir 'abc' !endswith 'a'
and Ancak ve ancak RHS ve LHS doğruysa doğrudur (1 == 1) and (2 == 2)
or Ancak ve ancak RHS veya LHS doğruysa doğrudur (1 == 1) or (1 == 2)

Toplama işlevleri

Toplama işlevleri verileri özetlemek için kullanılabilir. Aşağıdaki işlevler desteklenir:

İşlev Açıklama
avg() Gruptaki değerlerin ortalamasını döndürür
count() Özetleme grubu başına kayıtların sayısını verir
countif() Koşul'un doğru olarak değerlendirildiği satırların sayısını verir
dcount() Gruptaki farklı değerlerin sayısını verir
max() Grup genelindeki en büyük değeri verir
maxif() Koşul'un doğru olarak değerlendirildiği grup genelinde en yüksek değeri verir
min() Grup genelindeki en düşük değeri verir
minif() Koşul'un doğru olarak değerlendirildiği grup genelindeki en düşük değeri verir
percentile() İfade ile tanımlanan popülasyonun belirtilen en yakın dereceli yüzde birlik değeri için bir tahmin verir
sum() Gruptaki değerlerin toplamını verir
sumif() Yüklemin doğru olarak değerlendirildiği İfade toplamını verir

Skalar fonksiyonlar

Skaler fonksiyonlar, tek tek değerler üzerinde işlem yapmak için kullanılabilir. Aşağıdaki işlevler desteklenir:

İşlev Açıklama
ago() Verilen zaman aralığını geçerli UTC saat zamanından çıkarır.
bin() Değerleri, belirli bir bölme boyutunun bir tarihsaat katı sayısına aşağı yuvarlar.
case() Yüklemlerin listesini değerlendirir ve koşulu karşılanan ilk sonuç ifadesini verir.
datetime_add() Belirtilen bir datetime'dan, belirtilen bir datetime'a eklenen, belirtilen bir miktarla çarpılmış yeni bir datetime hesaplar. Miktar parametresi için negatif değerler desteklenmez.
datetime_diff() İki tarihsaat değeri arasındaki farkı hesaplar.
iif() İlk bağımsız değişkeni değerlendirir ve koşulun doğru (ikinci) veya yanlış (üçüncü) olarak değerlendirilmesine bağlı olarak ikinci veya üçüncü bağımsız değişkenin değerini verir.
indexof() Giriş dizesi içinde belirtilen dizenin ilk örneğinin sıfır tabanlı dizinini bildirir.
isnotnull() Tek bağımsız değişkenini değerlendirir ve bağımsız değişkenin null olmayan bir değer olarak değerlendirilip değerlendirilmeyeceğini gösteren bir Boole değeri döndürür.
isnull() Tek bağımsız değişkenini değerlendirir ve bağımsız değişkenin null değer olarak değerlendirilip değerlendirilmeyeceğini belirten bir Boole değeri döndürür.
now() Geçerli UTC saatini verir.
strcat() 1 ile 64 arasında bağımsız değişkeni birleştirir.
strlen() Giriş dizesinin uzunluğunu karakter cinsinden verir.
substring() Kaynak dizeden, bir dizinden başlayarak dizenin sonuna kadar bir alt dize ayıklar.
tostring() Girişi bir dize gösterimine dönüştürür.

Desteklenen özellikler

Cihaz sorgusu aşağıdaki varlıkları destekler. Her varlık için hangi özelliklerin desteklendiği hakkında daha fazla bilgi edinmek için Intune bkz.

  • Apple Auto Setup Admin Accounts
  • Apple Device States
  • Apple Update Settings
  • Battery
  • Bios Info
  • Bluetooth
  • Cellular
  • CPU
  • Device Storage
  • Disk Drive
  • Encryptable Volume
  • Local AI Agent
  • Logical Drive
  • Memory Info
  • Network Adapter
  • Os Version
  • Shared iPad
  • Sim Info
  • System Enclosure
  • SystemInfo
  • Time
  • Tpm
  • Video Controller
  • Windows Qfe

Cihaz varlığı

Birden çok cihaz için cihaz sorgusu, bağlantılı bir varlığı destekler. Cihaz varlığı, desteklenen diğer tüm varlıklarla birlikte kullanılabilir. Cihaz varlığı aşağıdaki özellikleri destekler:

Özellik Tür Açıklama
DeviceId Dize Cihaz kaydının bir parçası olarak Intune tarafından oluşturulan benzersiz kimlik.
EntraDeviceId Dize TMicrosoft EntraMicrosoft Entra tarafından oluşturulan benzersiz kimlik, Microsoft EntraMicrosoft Entra kaydının veya katılımının bir parçası olarak.
ManagementName Dize Yalnızca IntuneIntune yönetim merkezinde kullanılan, kolayca tanınabilir bir cihaz adı. Bu adın değiştirilmesi, cihaz adını veya Şirket Portalı adını değiştirmez.
DeviceName Dize Cihazın adı
SerialNumber Dize Cihazın seri numarası
Manufacturer Dize Cihazın üreticisi
Model Dize Cihazın modeli
OSDescription Dize İşletim sistemi sürümünün tam açıklaması
OSVersion Dize Cihazdaki işletim sistemi sürümü
EnrollmentProfileName Dize Cihaza atanan kayıt profilinin adı. Varsayılan değer, cihaza hiçbir kayıt profili atanmadığını gösteren boş bir dizedir.
EnrolledDateTime Tarih saat Cihazın kaydedildiği tarih ve saat IntuneIntune.
CertExpirationDateTime Tarih saat Cihaz yönetimi sertifikasının son kullanma tarihini bildirir.
EnrolledByUserId Dize Cihazı kaydeden kullanıcının benzersiz tanımlayıcısı
PrimaryUserId Dize Cihazla ilişkilendirilmiş kullanıcı için benzersiz tanımlayıcı.
LastLoggedOnUserId Dize Cihazda son oturum açan kullanıcının benzersiz tanımlayıcısı.
InCompliancePeriodUntilDateTime Tarih saat Cihaz uyumluluğu yetkisiz kullanım süresinin sona erdiği Tarih Saat
DeviceCategoryId Dize Cihaz kategorisi görünen adı. Varsayılan değer boş bir dizedir.
LastSeenDateTime Dize Cihazın en son bağlandığı tarih ve saat IntuneIntune.
Ownership Dize Cihazın mülkiyeti.

Varlık Device , bir cihaz tablosuna açıkça katılmanıza gerek kalmadan sonuçta elde edilen her satırla ilişkili cihaz bilgilerine başvurmanıza olanak tanır.

Varsayılan olarak, sorgu sonuçları her satır için cihaz bağlamı sağlayan bir Device varlık sütunu içerir. , summarize, veya distinct gibi projectişleçler hangi sütunların döndürüleceğini değiştirebilir.

Device Sonuçta elde edilen satırla ilişkili cihazı temsil eder ve doğrudan varlık türü bir sütun olarak başvurulabilir. Sorgu sonuçlarında görüntülendiğinde varlık, Device cihazları tanımlamayı kolaylaştırmak için cihaz adı gibi kolay bir tanımlayıcı kullanılarak gösterilir.

kullanarak Device.[Property]sorgularda varlığın özelliklerine Device başvurabilirsiniz.

Aşağıdaki sorgu, belirli bir seri numarasına sahip cihazlar için tüm DiskDrive bilgileri döndürür:

DiskDrive
| where Device.SerialNumber == "123"

Aşağıdaki sorgu, Device varlığı ve Manufacturer varlıktan özelliği DiskDrive yansıtır:


DiskDrive
| project Device, Manufacturer

Varsayılan olarak, sorgu sonuçları her satırla ilişkilendirilmiş cihazı temsil eden bir Device varlık içerir. Varlık Device , varlık türünde bir sütundur ve belirli bir skaler özelliğe örtük olarak çözümlenmez. Sonuçları sıralar veya filtrelerken, kullanmak istediğiniz device özelliğine açıkça başvurun. Örneğin, bu sorgu sonuçları cihaz adına göre sıralar:


MemoryInfo
| order by Device.DeviceName

Benzer şekilde, cihaz adına göre filtrelemek için doğrudan mülke başvurun DeviceName :


Cpu
| where Device.DeviceName == "Desktop123"

Bilinen sınırlamalar

  • Toplama işlevlerinde olduğu gibi Device varlık türü sütunların kullanılması, toplama işlevleri skaler değerler gerektirdiğinden düzenleyicide kırmızı bir alt çizgi gösterebilir. Bunu önlemek için, varlığın belirli bir skaler özelliğine başvurun. Örneğin:

    Cpu
    | summarize max(CpuUsage) by Device.Manufacturer
    
  • İşleci ve $right parametreleriyle join$left kullanan sorgular düzenleyicide kırmızı bir alt çizgi gösterebilir. Ancak, sorgu yine de beklendiği gibi çalışabilir ve sonuçları döndürebilir.

  • Tek bir sorgu en fazla üç join işleç içerebilir. Daha fazla birleştirme içeren sorgular başarısız olur.

  • Bir sorgu için en fazla ~50.000 kayıt döndürülür.

  • Dakikada en fazla 10 sorgu gönderilebilir. Aynı dakika içinde ek sorgular başarısız olur.

  • Ayda en fazla 1.000 sorgu gönderilebilir.

  • İşlevin datetime_add() parametresi için amount negatif değerler desteklenmez.

  • Bir toplama işlevi tarafından oluşturulan değişkene açıkça adlandırılmadan başvurulması sorgunun başarısız olmasına neden olabilir. Değişkenin açıkça adlandırılması, sorgunun başarılı olmasını sağlar. Örneğin:

    • Sorgu Device | summarize dcount(DeviceId) | order by dcount_DeviceId başarısız olur.
    • Sorgu Device | summarize DCountDeviceIdRename = dcount(DeviceId) | order by DCountDeviceIdRename başarılı olur.
    • "Yerel AI Aracısı" varlığı için NL2KQL yardımı şu anda desteklenmiyor.