Datová platforma Intune

Platí pro: Microsoft Intune

Tento článek se zabývá vlastnostmi podporovanými v datové platformě Intune.

Dotaz na zařízení umožňuje rychle vyhodnotit stav zařízení ve vašem prostředí a provést akci. Když zadáte dotaz na vybrané zařízení, dotaz na zařízení spustí dotaz v reálném čase. Vrácená data je pak možné filtrovat, seskupovat a upřesňovat tak, aby odpovídala na obchodní dotazy, vyřešovala problémy ve vašem prostředí nebo reagovala na bezpečnostní hrozby.

Každá tabulka (entita) na této stránce obsahuje seznam podporovaných typů dotazů.

BiosInfo

Popis: Poskytuje základní informace o systému BIOS.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
Výrobce Řetězec (maximální délka 256 znaků) Výrobce tohoto softwarového prvku.
ReleaseDateTime DateTime(UTC) Datum vydání systému BIOS
Sériové číslo Řetězec (maximální délka 256 znaků) Bylo přiřazeno sériové číslo tohoto softwarového prvku.
SmBiosVersion Řetězec (maximální délka 256 znaků) Verze systému BIOS hlášená protokolem SMBIOS.

Certifikát

Popis: Certifikační autority nainstalované v klíčích nebo sadách ca-bundle. Vrátí se jenom certifikáty pro počítače. Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
SubjectName Řetězec Rozlišující název certifikátu
Emitenta Řetězec Rozlišující název vystavitele certifikátu
CommonName Řetězec CommonName certifikátu
IsCa Bool 1 if CA: true (certificate is an authority) else 0
SelfSigned Bool 1, pokud je podepsáno svým držitelem, jinak 0
ValidFromDateTime datetime (UTC) Dolní mez platného data
ValidToDateTime datetime (UTC) Data o vypršení platnosti certifikátu
PodepisováníAlgorithm řetězec (maximální délka 256 znaků) Použitý podpisový algoritmus
KeyAlgorithm řetězec (maximální délka 256 znaků) Použitý algoritmus klíče
KeyStrength Dlouhé Velikost klíče používaná pro RSA/DSA nebo název křivky
Využití klíčů řetězec (maximální délka 256 znaků) Použití klíče certifikátu a rozšířené použití klíče
Sériové číslo řetězec (maximální délka 256 znaků) Sériové číslo certifikátu
Storelocation řetězec (maximální délka 256 znaků) Umístění úložiště systému certifikátů
Storename řetězec (maximální délka 256 znaků) Úložiště systému certifikátů

CPU

Popis: Načte informace o hardwaru procesoru na počítači.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
ProcessorId řetězec (maximální délka 256 znaků) Id zařízení procesoru.
Model řetězec (maximální délka 256 znaků) Model procesoru.
Výrobce řetězec (maximální délka 256 znaků) Výrobce procesoru.
Typ procesoru Řetězec Typ procesoru, například Centrální, Matematika nebo Video.
Architecture Řetězec (maximální délka 20 znaků) Architektura procesoru používaná platformou
CpuStatus string (max. 256 délka 256 znaků) Aktuální provozní stav procesoru.
Počet jader Dlouhé Počet jader procesoru.
LogicalProcessorCount Dlouhé Počet logických procesorů procesoru.
AdresaWidth Dlouhé Šířka sběrnice adres procesoru.
CurrentClockSpeed Dlouhé Aktuální frekvence procesoru.
MaxClockSpeed Dlouhé Maximální možná frekvence procesoru.
SocketDesignation řetězec (maximální délka 256 znaků) Přiřazený soket na panelu pro daný procesor.
Dostupnost string (maximální délka 256 znaků) Dostupnost a stav procesoru.

DiskDrive

Popis: Načte základní informace o fyzických discích systému.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
Id jednotky řetězec (maximální délka 256 znaků) Jedinečný identifikátor jednotky v systému.
Počet oddílů Dlouhé Počet zjištěných oddílů na disku
DriveIndex Dlouhé Číslo fyzické jednotky disku.
Interfacetype řetězec (maximální délka 256 znaků) Typ rozhraní disku.
PnpDeviceId string (max. 256 délka 256 znaků) Jedinečný identifikátor jednotky v systému.
SizeBytes Dlouhé Velikost disku
Výrobce řetězec (maximální délka 256 znaků) Výrobce disku.
Model řetězec (maximální délka 256 znaků) Model pevného disku.
Název_disku řetězec (maximální délka 256 znaků) Popisek objektu disku.
Sériové číslo řetězec (maximální délka 256 znaků) Sériové číslo disku.
Popis řetězec (maximální délka 256 znaků) Popis disku operačního systému.

EncryptableVolume

Popis: Načte stav šifrovaného svazku počítače.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání

Vlastnost Typ Popis
Id svazku string (maximální délka 256 znaků) ID šifrovaného svazku.
WindowsDriveLetter string (maximální délka 5 znaků) Písmeno jednotky šifrované jednotky.
PersistentVolumeId string (maximální délka 38 znaků) Toto je identifikátor GUID. Trvalé ID jednotky.
Stav ochrany řetězec (maximální délka 256 znaků) Stav ochrany jednotky nástrojem BitLocker.
Encryptionmethod string(256) Typ šifrování zařízení.
EncryptionPercentage long (celé číslo od 0 do 100 včetně) Procento jednotky, která je zašifrovaná.
Uzamčeno Bool Stav přístupnosti jednotky z Windows.

Fileinfo

Popis: Seznamy všechny informace o předaném souboru nebo soubory v předaném adresáři.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Poznámka

Jedná se o parametrizovanou entitu, do které musíte předat cestu k souboru, který chcete dotazovat. Můžete například předat FileInfo('c:\windows\system32\drivers\etc\hosts') | take 10příkaz . Pokud je adresář předán, vrátí informace o souborech v adresáři a podadresářích.

Vlastnost Typ Popis
Cesta string (maximální délka 260 znaků) Absolutní cesta k souboru
Adresář string (maximální délka 4096 znaků) Adresář souborů
Název_souboru string (maximální délka 260 znaků) Namxxe část cesty k souboru
SizeBytes Dlouhé Velikost souboru v bajtech
LastAccessDateTime datetime(UTC) Čas posledního přístupu
LastModifiedDateTime datetime(UTC) Čas poslední změny
LastStatusChangeDateTime datetime(UTC) Čas poslední změny stavu
CreatedDateTime datetime(UTC) (B)irth nebo (cr)eate time
Atributy Řetězec Řetězec atributu souboru. Viz: https://ss64.com/nt/attrib.html
FileVersion string (maximální délka 256 znaků) Verze souboru
Productversion string (maximální délka 256 znaků) Verze souborových produktů
Productname string (maximální délka 256 znaků) Název souboru produktu
Původní název string (maximální délka 256 znaků) (Pouze spustitelné soubory) Původní název souboru

Localgroup

Popis: Seznamy místních skupin uživatelů.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
Groupid long, Výsledek by měl být (>=0) ID skupiny
Groupname Řetězec (maximální délka 256 znaků) Název skupiny
WindowsSid Řetězec (maximální délka 256 znaků) sid skupiny v oknech

LocalUserAccount

Popis: Seznamy místních uživatelských účtů.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
Userid long, Výsledek by měl být (>=0) ID uživatele
Uživatelské jméno string (maximální délka 256 znaků) Uživatelské jméno
Popis uživatele string (maximální délka 256 znaků) Volitelný popis uživatele
Adresář domů string (maximální délka 4096 znaků) Domovský adresář uživatele
WindowsSid string (maximální délka 256 znaků) Windows Sid

Logickýdrive

Popis: Podrobnosti o logických jednotkách v systému. Logická jednotka obvykle představuje jeden oddíl.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
DriveIdentifier řetězec (maximální délka 5 znaků) ID jednotky, obvykle název jednotky. Například "C:".
Drivetype string(maximální délka 100 znaků) Typ jednotky, jako je místní disk nebo odebrání disku
DiskDescription string (maximální délka 256 znaků) Kanonický popis jednotky. Například logický pevný disk, disk CD-ROM.
FreeSpaceBytes long, Výsledek by měl být (>=0) Množství volného místa v bajtech na jednotce (-1 při selhání).
DiskSizeBytes long, Výsledek by měl být (>=0) Celkové množství místa v bajtech na jednotce (-1 při selhání).
Souborový systém string (maximální délka 256 znaků) Systém souborů jednotky.

MemoryInfo

Popis: Informace o paměti.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
PhysicalMemoryTotalBytes Dlouhé, výsledek by měl být (>=0) Celková velikost fyzické paměti, která je k dispozici pro operační systém. Tato hodnota nemusí nutně ukazovat skutečné množství fyzické paměti, ale to, co je hlášeno operačnímu systému jako dostupné.
PhysicalMemoryFreeBytes Hodnota LongResult by měla být (>=0) Počet bajtů fyzické paměti, která je aktuálně nevyužitá a dostupná
VirtualMemoryTotalBytes Dlouhé, výsledek by měl být (>=0) Počet bajtů virtuální paměti
VirtualMemoryFreeBytes Dlouhé, výsledek by měl být (>=0) Počet bajtů aktuálně nevyužité a dostupné virtuální paměti

OsVersion

Popis: Jeden řádek obsahující název a verzi operačního systému.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání,

Vlastnost Typ Popis
OsName řetězec (maximální délka 256 znaků) Distribuce nebo název produktu
OsVersion string (maximální délka 40 znaků) Hezký, vhodný pro prezentaci, verze operačního systému
Hlavní verze Dlouhé Hlavní vydaná verze
Minorversion Dlouhé Podverze
PatchVersion Dlouhé Volitelná verze opravy
BuildVersion Řetězec Volitelný řetězec specifické pro sestavení nebo variantu
Architecture string (maximální délka 256 znaků) Architektura operačního systému
InstallDateTime datetime (UTC) Datum instalace operačního systému.

Proces

Popis: Všechny spuštěné procesy v hostitelském systému.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
Processid Dlouhé ID procesu
ProcessName řetězec (maximálně 260 znaků) Název procesu
Cesta řetězec (maximálně 4096 znaků) Cesta ke spuštění binárního souboru
Commandline řetězec (maximálně 4096 znaků) Dokončit argv
CurrentWorkingDirectory řetězec (maximálně 256 znaků) Zpracovat aktuální pracovní adresář
Pracovní sadySizeBytes Dlouhé Bajty privátní paměti používané procesem
TotalSizeBytes Dlouhé Celková velikost virtuální paměti
DiskBytesRead Dlouhé Bajty přečtené z disku
DiskBytesWritten Dlouhé Bajty zapsané na disk
ParentProcessId Dlouhé PID nadřazeného procesu
Priority (Priorita) Dlouhé Úroveň zpracování (-20 až 20, výchozí 0)
UserTimeMilliseconds Dlouhé Čas procesoru v milisekundách strávený uživatelským prostorem
SystemTimeMilliseconds Dlouhé Čas procesoru v milisekundách strávený v prostoru jádra
StartDateTime Datetime(UTC)Je potřeba převést tuto hodnotu na datetime. Datum zahájení procesu v UTC
ElapsedTimeMilliseconds Dlouhé Uplynulý čas v sekundách, kdy byl tento proces spuštěn.
ProcessorTimePercent Dlouhé Vrátí uplynulý čas, kdy všechna vlákna tohoto procesu používala procesor k provádění instrukcí v 100-nanosekundách.
ThreadCount Dlouhé Počet vláken používaných procesem
HandleCount Dlouhé Celkový počet popisovačů, které má proces otevřený. Toto číslo je součet popisovačů aktuálně otevřených jednotlivými vlákny v procesu.
WindowsUserAccount Řetězec Vlastník procesu
OnDisk boolNullable<System.Boolean> Cesta procesu existuje yes=1, no=0, unknown=-1

SystemEnclosure

Popis: Zobrazí informace týkající se šasi a jejího stavu zabezpečení.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
Sériové číslo řetězec (maximálně 64 znaků) Sériové číslo šasi.
AudibleAlarmEquipped Bool Pokud JE TRUE, je rám vybaven zvukovým alarmem.
BreachDescription string (maximálně 256 znaků) Pokud je k dispozici, zobrazí podrobnější popis zjištěného porušení zabezpečení.
ChassisTypes Pole[řetězec] Seznam typů šasi oddělených čárkami, například Stolní počítač nebo Přenosný počítač.
ExtendedDescription string (maximálně 256 znaků) Rozšířený popis šasi, pokud je k dispozici.
LockEquipped Bool Pokud JE TRUE, je rám vybaven zámkem.
Výrobce řetězec (maximálně 256 znaků) Výrobce šasi.
Model řetězec (maximálně 256 znaků) Model šasi.
ZabezpečeníBreach string (maximálně 256 znaků) Fyzický stav skříně, jako je porušení úspěšné, pokus o porušení atd.
SmBiosAssetTag řetězec (maximálně 120 znaků) Číslo značky přiřazeného majetku šasi.
Sku řetězec (maximálně 64 znaků) Číslo jednotky udržování zásob, pokud je k dispozici.
Stav string(256 znaků) Pokud je k dispozici, zobrazí různé provozní nebo nefunkční stavy, například OK, Degraded a Pred Fail.
VisibleAlarmEquipped Bool Pokud JE TRUE, je rám vybaven vizuálním alarmem.

Systeminfo

Popis: Systémové informace zařízení.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
Název plně kvalifikovaného hostitele string (max. 256) Název hostitele sítě včetně domény
Uuid řetězec (maximálně 36 znaků) Jedinečné ID poskytnuté systémem
Název_počítače řetězec (maximálně 256 znaků) Popisný název počítače (volitelné)
PhysicalProcessorCount Dlouhé Počet fyzických procesorů
ProcessorArchitecture string(40 znaků) Typ procesoru
HardwareManufacturer řetězec (maximálně 256 znaků) Dodavatel hardwaru
HardwareModel řetězec (maximálně 256 znaků) Model hardwaru

Čip tpm

Popis: Poskytuje informace o zařízení související s čipem TPM.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
Aktivován Bool Čip TPM je aktivovaný.
Povoleno Bool Čip TPM je povolený.
Vlastnil Bool Vlastníkem čipu TPM
Výrobce řetězec (maximálně 256 znaků) Název výrobce čipu TPM
ManufacturerVersion řetězec (maximálně 256 znaků) Verze čipu TPM
Id výrobce Dlouhé ID výrobce čipu TPM
Productname řetězec (maximálně 256 znaků) Název produktu čipu TPM
PhysicalPresenceVersion řetězec (maximálně 256 znaků) Verze rozhraní fyzické přítomnosti
SpecVersion řetězec (maximálně 256 znaků) Specifikace skupiny důvěryhodných výpočetních prostředků, kterou čip TPM podporuje

WindowsAppCrashEvent

Popis: Poskytuje informace o chybovém ukončení aplikace v souboru protokolu událostí Windows Application in look back time.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

ReportId(klíč) řetězec (maximálně 256 znaků) ID sestavy chybového ukončení aplikace
AppPath řetězec (maximálně 256 znaků) Cesta k aplikaci
Appname řetězec (maximálně 256 znaků) Název souboru aplikace
AppVersion řetězec (maximálně 40 znaků) Verze aplikace
LoggedDateTime datetime (UTC) Systémový čas UTC, ve kterém došlo k události
WindowsUserAccount řetězec (maximálně 256 znaků) Chybové ukončení uživatelského účtu přidruženého k této aplikaci

WindowsDriver

Popis: Podrobnosti o ovladačích zařízení s Windows, které se používají. Nezobrazí se nainstalované, ale nepoužívané ovladače.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
DriverDeviceId(klíč) řetězec (maximálně 256 znaků) ID zařízení
Friendlyname string (maximálně 256 znaků) Například "Microsoft Device Association Root Enumerator"
Popis driverDescription řetězec (maximálně 256 znaků) Popis ovladače
DriverVersion řetězec (maximálně 20 znaků) Verze ovladače
InfName řetězec (maximálně 260 znaků) Přidružený soubor inf
Třída řetězec (maximálně 256 znaků) Název třídy zařízení nebo ovladače
Providername řetězec (maximálně 256 znaků) Zprostředkovatel ovladače
Výrobce řetězec (maximálně 256 znaků) Výrobce zařízení
TřídaBuildDate Win32_PnPSignedDriver (Windows) | Microsoft Learn datetime(UTC) Datum ovladače
Podepsané Bool Jestli je ovladač podepsaný nebo ne

WindowsEvent

Popis: Získejte protokoly událostí Systému Windows v zadaném názvu protokolu a podívejte se zpět v čase.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Poznámka

Při vytváření dotazu musíte zadat název protokolu a vrátit čas zpět, například: WindowsEvent(Application, 1d) | take 1.

Vlastnost Typ Popis
Logname řetězec (maximálně 256 znaků) název protokolu
Eventid Dlouhé ID události
Úrovni řetězcový řetězec (maximálně 30 znaků) Zobrazovaný název úrovně
možná hodnota:CRITICAL_ERROR,CHYBA,UPOZORNĚNÍ,INFORMACE,PODROBNÉ
LoggedDateTime datetime (UTC) Systémový čas UTC, ve kterém došlo k události
Zpráva string (maximálně 32766 znaků) Zprávy událostí
Providername řetězec (maximálně 256 znaků) Název zprostředkovatele události
WindowsUserAccount string (max. 256) Uživatelský účet přidružený k této události

WindowsQfe

Popis: Informace o opravách zabezpečení v zařízení. Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
HotFixId (klíč) řetězec (maximálně 256 znaků) Jedinečný identifikátor přidružený ke konkrétní aktualizaci.
Název_počítače řetězec (maximálně 256 znaků) Název počítače, na který je oprava nainstalována.
Titulek řetězec (maximálně 256 znaků) Krátký textový popis objektu.
Popis QfeDescription řetězec (maximálně 256 znaků) Textový popis objektu.
Opravacomments řetězec (maximálně 256 znaků) Další komentáře ke Qfe.
InstalledByUserAccount řetězec (maximálně 256 znaků) Uživatelský účet, který aktualizaci nainstaloval. Pokud je tato hodnota neznámá, je vlastnost prázdná.
InstalledDate datetime (UTC) Datum, kdy byla aktualizace nainstalována. Pokud je tato hodnota neznámá, je vlastnost prázdná.

WindowsRegistry

Popis: Seznamy registr pod předaný klíč registru.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Poznámka

Musíte předat klíč registru, který se pokoušíte dotazovat. Například: WindowsRegistry('HKEY_LOCAL_MACHINE\\ServiceLastKnownStatus').

Vlastnost Typ Popis
Registrykey řetězec (maximálně 16638 znaků) Úplná cesta k hodnotě
Valuename řetězec (maximálně 16383 znaků) Název položky hodnoty registru
Valuetype řetězec (max. 255) Typ hodnoty registru nebo podklíč, pokud je položka podklíčem
Data hodnot string (maximální velikost 1 MB) Datový obsah hodnoty registru

WindowsService

Popis: Seznamy všechny nainstalované služby Windows a jejich relevantní data.

Podporováno pro: Dotaz na zařízení, jedno zařízení na vyžádání.

Vlastnost Typ Popis
Název_služby řetězec (maximálně 256 znaků) Název služby
Servicetype string (max. 40)Win32_Service třída – aplikace Win32 | Microsoft Learn Typ služby, například: OWN_PROCESS, SHARE_PROCESS nebo Interaktivní
Displayname řetězec (maximálně 256 znaků) Zobrazovaný název služby
Stav řetězec (maximálně 40 znaků) Aktuální stav služby, jako je ZASTAVENO, START_PENDING, STOP_PENDING, SPUŠTĚNO, CONTINUE_PENDING, PAUSE_PENDING, POZASTAVENO
Processid Dlouhé ID procesu služby
Startmode řetězec (maximálně 40 znaků) Typ spuštění služby: BOOT_START, SYSTEM_START, AUTO_START, DEMAND_START, DISABLED
Exitcode Dlouhé Kód chyby, který služba používá k hlášení chyby, ke které dochází při spouštění nebo zastavování
Ukončovací kód servicespecific Dlouhé Kód chyby specifické pro službu, který služba vrací, když dojde k chybě při spouštění nebo zastavování služby
Cesta řetězec (maximálně 4096 znaků) Cesta ke spustitelnému souboru služby
Cesta modulu řetězec (maximálně 4096 znaků) Cesta k ServiceDll
Servicedescription řetězec (maximálně 256 znaků) Popis služby
WindowsUserAccount řetězec (maximálně 256 znaků) Název účtu, pod kterým je proces služby přihlášen při spuštění. Tento název může být ve formátu Domain\UserName.