Intune-gegevensplatform

Van toepassing op: Microsoft Intune

In dit artikel worden de eigenschappen besproken die worden ondersteund in het Intune-gegevensplatform.

Met apparaatquery kunt u snel de status van apparaten in uw omgeving beoordelen en actie ondernemen. Wanneer u een query invoert op een geselecteerd apparaat, wordt met apparaatquery een query in realtime uitgevoerd. De geretourneerde gegevens kunnen vervolgens worden gefilterd, gegroepeerd en verfijnd om zakelijke vragen te beantwoorden, problemen in uw omgeving op te lossen of te reageren op beveiligingsrisico's.

Elke tabel (entiteit) op deze pagina bevat de typen query's die worden ondersteund.

BiosInfo

Beschrijving: biedt basisinformatie over het BIOS.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
Fabrikant Tekenreeks (maximale lengte 256 tekens) Fabrikant van dit software-element.
ReleaseDateTime DateTime(UTC) BIOS-releasedatum
Serienummer Tekenreeks (maximale lengte 256 tekens) Het serienummer van dit software-element is toegewezen.
SmBiosVersion Tekenreeks (maximale lengte 256 tekens) BIOS-versie zoals gerapporteerd door SMBIOS.

Certificaat

Beschrijving: Certificeringsinstanties geïnstalleerd in Sleutelhangers/ca-bundels. Alleen certificaten voor computers worden geretourneerd. Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
Onderwerpnaam tekenreeks DN-naam van certificaat
Uitgevende instelling tekenreeks DN-naam van certificaatverlener
CommonName tekenreeks CommonName van certificaat
IsCa Bool 1 als CA: true (certificaat is een instantie) anders 0
Zelfondertekend Bool 1 indien zelfondertekend, anders 0
ValidFromDateTime datetime (UTC) Ondergrens van geldige datum
ValidToDateTime datetime (UTC) Verloopgegevens van certificaat
SigningAlgorithm tekenreeks (maximale lengte 256 tekens) Ondertekeningsalgoritme gebruikt
KeyAlgorithm tekenreeks (maximale lengte 256 tekens) Sleutel-algoritme gebruikt
KeyStrength Lange Sleutelgrootte die wordt gebruikt voor RSA/DSA of curvenaam
KeyUsage tekenreeks (maximale lengte 256 tekens) Certificaatsleutelgebruik en uitgebreid sleutelgebruik
Serienummer tekenreeks (maximale lengte 256 tekens) Serienummer van certificaat
StoreLocation tekenreeks (maximale lengte 256 tekens) Locatie van certificaatsysteemarchief
StoreName tekenreeks (maximale lengte 256 tekens) Certificaatsysteemarchief

CPU

Beschrijving: haalt cpu-hardwaregegevens op de computer op.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
ProcessorId tekenreeks (maximale lengte 256 tekens) De DeviceID van de CPU.
Model tekenreeks (maximale lengte 256 tekens) Het model van de CPU.
Fabrikant tekenreeks (maximale lengte 256 tekens) De fabrikant van de CPU.
ProcessorType tekenreeks Het processortype, zoals Centraal, Wiskunde of Video.
Architectuur Tekenreeks (maximale lengte 20 tekens) Processorarchitectuur die wordt gebruikt door het platform.
CpuStatus tekenreeks (maximaal 256 lengte 256 tekens) De huidige bedrijfsstatus van de CPU.
CoreCount Lange Het aantal kernen van de CPU.
LogicalProcessorCount Lange Het aantal logische processors van de CPU.
AddressWidth Lange De breedte van de CPU-adresbus.
CurrentClockSpeed Lange De huidige frequentie van de CPU.
MaxClockSpeed Lange De maximaal mogelijke frequentie van de CPU.
SocketDesignation tekenreeks (maximale lengte 256 tekens) De toegewezen socket op het bord voor de opgegeven CPU.
Beschikbaarheid tekenreeks (maximale lengte 256 tekens) De beschikbaarheid en status van de CPU.

DiskDrive

Beschrijving: haalt basisinformatie op over de fysieke schijven van een systeem.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
DriveId tekenreeks (maximale lengte 256 tekens) De unieke id van het station op het systeem.
PartitionCount Lange Aantal gedetecteerde partities op schijf.
DriveIndex Lange Het nummer van het fysieke station van de schijf.
InterfaceType tekenreeks (maximale lengte 256 tekens) Het interfacetype van de schijf.
PnpDeviceId tekenreeks (maximaal 256 lengte 256 tekens) De unieke id van het station op het systeem.
Groottebytes Lange Grootte van de schijf.
Fabrikant tekenreeks (maximale lengte 256 tekens) De fabrikant van de schijf.
Model tekenreeks (maximale lengte 256 tekens) Model harde schijf.
DiskName tekenreeks (maximale lengte 256 tekens) Het label van het schijfobject.
Serienummer tekenreeks (maximale lengte 256 tekens) Het serienummer van de schijf.
Beschrijving tekenreeks (maximale lengte 256 tekens) De beschrijving van de schijf van het besturingssysteem.

EncryptableVolume

Beschrijving: hiermee wordt de status van het versleutelbare volume van de machine opgehaald.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag

Eigenschap Type Beschrijving
VolumeId tekenreeks (maximale lengte 256 tekens) Id van het versleutelde volume.
WindowsDriveLetter tekenreeks (maximale lengte 5 tekens) Stationsletter van het versleutelde station.
PersistentVolumeId tekenreeks (maximale lengte 38 tekens) Dit is een GUID Permanente id van het station.
ProtectionStatus tekenreeks (maximale lengte 256 tekens) De BitLocker-beveiligingsstatus van het station.
EncryptionMethod tekenreeks(256) Het versleutelingstype van het apparaat.
EncryptionPercentage long (een geheel getal van 0 tot 100 inclusief) Het percentage van het station dat is versleuteld.
Vergrendeld Bool De toegankelijkheidsstatus van het station van Windows.

Fileinfo

Beschrijving: Lijsten alle bestandsinformatie van het doorgegeven bestand of bestanden in de doorgegeven map.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Opmerking

Dit is een entiteit met parameters waarbij u het pad moet doorgeven van het bestand dat u wilt opvragen. Geef bijvoorbeeld door in FileInfo('c:\windows\system32\drivers\etc\hosts') | take 10. Als een map wordt doorgegeven, retourneert deze informatie over de bestanden in de map en submappen.

Eigenschap Type Beschrijving
Pad tekenreeks (maximale lengte 260 tekens) Absoluut bestandspad
Directory tekenreeks (maximale lengte 4096 tekens) Map van bestand(en)
Bestandsnaam tekenreeks (maximale lengte 260 tekens) Namxxe-gedeelte van bestandspad
Groottebytes Lange Grootte van bestand in bytes
LastAccessDateTime datetime(UTC) Tijdstip van laatste toegang
LastModifiedDateTime datetime(UTC) Tijdstip van laatste wijziging
LastStatusChangeDateTime datetime(UTC) Tijdstip van laatste statuswijziging
CreatedDateTime datetime(UTC) (B)irth of (cr)eettijd
Kenmerken tekenreeks Tekenreeks voor bestandskenmerken. Zie: https://ss64.com/nt/attrib.html
FileVersion tekenreeks (maximale lengte 256 tekens) Bestandsversie
ProductVersion tekenreeks (maximale lengte 256 tekens) Bestandsproductversie
Productnaam tekenreeks (maximale lengte 256 tekens) Productnaam van het bestand
OriginalName tekenreeks (maximale lengte 256 tekens) (Alleen uitvoerbare bestanden) Oorspronkelijke bestandsnaam

Localgroup

Beschrijving: Lijsten lokale gebruikersgroepen.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
GroupId long, resultaat moet (>=0) zijn Groeps-id
Groupname Tekenreeks (maximale lengte 256 tekens) Groepsnaam
WindowsSid Tekenreeks (maximale lengte 256 tekens) sid van groep op vensters

LocalUserAccount

Beschrijving: Lijsten lokale gebruikersaccounts.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
UserID long, resultaat moet (>=0) zijn Gebruikersnaam
Gebruikersnaam tekenreeks (maximale lengte 256 tekens) Gebruikersnaam
UserDescription tekenreeks (maximale lengte 256 tekens) Optionele gebruikersbeschrijving
HomeDirectory tekenreeks (maximale lengte 4096 tekens) Basismap van gebruiker
WindowsSid tekenreeks (maximale lengte 256 tekens) Windows Sid

LogicalDrive

Beschrijving: details voor logische stations op het systeem. Een logisch station vertegenwoordigt over het algemeen één partitie.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
DriveIdentifier tekenreeks (maximale lengte 5 tekens) De stations-id, meestal de naam van het station. Bijvoorbeeld 'C:'.
DriveType tekenreeks (maximale lengte 100 tekens) Stationstype, zoals lokale schijf of verwijderingsschijf
DiskDescription tekenreeks (maximale lengte 256 tekens) De canonieke beschrijving van de aandrijving. Bijvoorbeeld'Logische vaste schijf', 'CD-ROM-schijf'.
FreeSpaceBytes long, resultaat moet (>=0) zijn De hoeveelheid vrije ruimte, in bytes, van het station (-1 bij storing).
DiskSizeBytes long, resultaat moet (>=0) zijn De totale hoeveelheid ruimte, in bytes, van het station (-1 bij fout).
Bestandssysteem tekenreeks (maximale lengte 256 tekens) Het bestandssysteem van het station.

MemoryInfo

Beschrijving: Geheugengegevens.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
PhysicalMemoryTotalBytes Lang, resultaat moet (>=0) zijn Totale hoeveelheid fysiek geheugen dat beschikbaar is voor het besturingssysteem. Deze waarde geeft niet noodzakelijkerwijs de werkelijke hoeveelheid fysiek geheugen aan, maar wat er aan het besturingssysteem wordt gerapporteerd als beschikbaar.
PhysicalMemoryFreeBytes LongResult moet (>=0) zijn Het aantal bytes fysiek geheugen dat momenteel niet is gebruikt en beschikbaar is.
VirtualMemoryTotalBytes Lang, resultaat moet (>=0) zijn Aantal bytes aan virtueel geheugen.
VirtualMemoryFreeBytes Lang, resultaat moet (>=0) zijn Het aantal bytes virtueel geheugen dat momenteel niet is gebruikt en beschikbaar is.

OsVersion

Beschrijving: één rij met de naam en versie van het besturingssysteem.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag,

Eigenschap Type Beschrijving
OsName tekenreeks (maximale lengte 256 tekens) Distributie- of productnaam
OsVersion tekenreeks (maximale lengte 40 tekens) Mooi, geschikt voor presentatie, besturingssysteemversie
MajorVersion Lange Primaire releaseversie
MinorVersion Lange Secundaire releaseversie
PatchVersion Lange Optionele patchrelease
BuildVersion tekenreeks Optionele build-specifieke of varianttekenreeks
Architectuur tekenreeks (maximale lengte 256 tekens) Architectuur van het besturingssysteem
InstallDateTime datetime (UTC) De installatiedatum van het besturingssysteem.

Proces

Beschrijving: alle actieve processen op het hostsysteem.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
ProcessId Lange Proces-id
ProcessName tekenreeks (maximaal 260 tekens) De naam van het proces
Pad tekenreeks (maximaal 4096 tekens) Pad naar uitgevoerd binair bestand
Commandline tekenreeks (maximaal 4096 tekens) Argv voltooien
CurrentWorkingDirectory tekenreeks (maximaal 256 tekens) Huidige werkmap verwerken
WorkingSetSizeBytes Lange Bytes aan privégeheugen gebruikt door proces
TotalSizeBytes Lange Totale grootte van virtueel geheugen
DiskBytesRead Lange Bytes gelezen van schijf
DiskBytesWritten Lange Naar schijf geschreven bytes
ParentProcessId Lange Pid van bovenliggend element verwerken
Priority Lange Mooi niveau verwerken (-20 tot 20, standaard 0)
UserTimeMilliseconds Lange CPU-tijd in milliseconden besteedde gebruikersruimte
SystemTimeMilliseconds Lange CPU-tijd in milliseconden besteed in kernelruimte
StartDateTime Datetime(UTC)Deze waarde moet worden geconverteerd naar datetime Begindatum/tijd verwerken in UTC
ElapsedTimeMilliseconds Lange De tijd is verstreken in seconden dat dit proces is uitgevoerd.
ProcessorTimePercent Lange Retourneert de verstreken tijd dat alle threads van dit proces de processor hebben gebruikt om instructies uit te voeren in tikken van 100 nanoseconden.
ThreadCount Lange Aantal threads dat door het proces wordt gebruikt
HandleCount Lange Het totale aantal ingangen dat het proces heeft geopend. Dit getal is de som van de ingangen die momenteel door elke thread in het proces worden geopend.
WindowsUserAccount tekenreeks De eigenaar van het proces
OnDisk boolNullable<System.Boolean> Het procespad bestaat ja=1, nee=0, onbekend=-1

SystemEnclosure

Beschrijving: geeft informatie weer met betrekking tot het chassis en de bijbehorende beveiligingsstatus.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
Serienummer tekenreeks (maximaal 64 tekens) Het serienummer van het chassis.
AudibleAlarmEquipped Bool Indien WAAR is, is het frame voorzien van een hoorbaar alarm.
BreachDescription tekenreeks (maximaal 256 tekens) Indien opgegeven, geeft een meer gedetailleerde beschrijving van een gedetecteerde beveiligingsschending.
ChassisTypes Matrix[tekenreeks] Een door komma's gescheiden lijst met chassistypen, zoals Desktop of Laptop.
ExtendedDescription tekenreeks (maximaal 256 tekens) Een uitgebreide beschrijving van het chassis indien beschikbaar.
LockEquipped Bool Indien WAAR, is het frame voorzien van een slot.
Fabrikant tekenreeks (maximaal 256 tekens) De fabrikant van het chassis.
Model tekenreeks (maximaal 256 tekens) Het model van het chassis.
SecurityBreach tekenreeks (maximaal 256 tekens) De fysieke status van het chassis, zoals Schending geslaagd, Poging tot inbreuk, enzovoort.
SmBiosAssetTag tekenreeks (maximaal 120 tekens) Het toegewezen assettagnummer van het chassis.
Sku tekenreeks (maximaal 64 tekens) Het nummer van de voorraad bewarende eenheid, indien beschikbaar.
Status tekenreeks (256 tekens) Indien beschikbaar geeft u verschillende operationele of niet-operationele statussen, zoals OK, Gedegradeerd en Pred Fail.
VisibleAlarmEquipped Bool Indien WAAR is het frame voorzien van een visueel alarm.

SystemInfo

Beschrijving: Systeeminformatie van het apparaat.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
FqdnHostname tekenreeks (maximaal 256) Netwerkhostnaam inclusief domein
Uuid tekenreeks (maximaal 36 tekens) Unieke id van het systeem
Computernaam tekenreeks (maximaal 256 tekens) Beschrijvende computernaam (optioneel)
PhysicalProcessorCount Lange Aantal fysieke processors
ProcessorArchitecture tekenreeks (40 tekens) CPU-type
HardwareManufacturer tekenreeks (maximaal 256 tekens) Hardwareleverancier
HardwareModel tekenreeks (maximaal 256 tekens) Hardwaremodel

Tpm

Beschrijving: biedt TPM-gerelateerde informatie van het apparaat.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
Geactiveerd Bool TPM is geactiveerd
Ingeschakeld Bool TPM is ingeschakeld
Eigendom Bool TPM is eigendom
Fabrikant tekenreeks (maximaal 256 tekens) NAAM VAN TPM-fabrikant
ManufacturerVersion tekenreeks (maximaal 256 tekens) TPM-versie
ManufacturerId Lange TPM-fabrikanten-id
Productnaam tekenreeks (maximaal 256 tekens) Productnaam van de TPM
PhysicalPresenceVersion tekenreeks (maximaal 256 tekens) Versie van de fysieke aanwezigheidsinterface
SpecVersion tekenreeks (maximaal 256 tekens) Trusted Computing Group-specificatie die de TPM ondersteunt

WindowsAppCrashEvent

Beschrijving: biedt informatie over het vastlopen van apps in het Windows-gebeurtenislogboekbestand Toepassing in terugbliktijd.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

ReportId(Sleutel) tekenreeks (maximaal 256 tekens) Rapport-id van het vastlopen van de app
AppPath tekenreeks (maximaal 256 tekens) Toepassingspad
Appname tekenreeks (maximaal 256 tekens) Bestandsnaam van toepassing
AppVersion tekenreeks (maximaal 40 tekens) Toepassingsversie
LoggedDateTime datetime (UTC) Utc-tijd van het systeem waarop de gebeurtenis heeft plaatsgevonden
WindowsUserAccount tekenreeks (maximaal 256 tekens) Gebruikersaccount dat is gekoppeld aan deze app-crash

WindowsDriver

Beschrijving: Details voor windows-apparaatstuurprogramma's die in gebruik zijn. Hiermee worden niet geïnstalleerde, maar ongebruikte stuurprogramma's weergegeven.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
DriverDeviceId(Key) tekenreeks (maximaal 256 tekens) Apparaat-id
Friendlyname tekenreeks (maximaal 256 tekens) Zoals 'Microsoft Device Association Root Enumerator'
DriverDescription tekenreeks (maximaal 256 tekens) Beschrijving van stuurprogramma
DriverVersion tekenreeks (maximaal 20 tekens) Stuurprogrammaversie
InfName tekenreeks (maximaal 260 tekens) Gekoppeld inf-bestand
Klasse tekenreeks (maximaal 256 tekens) Naam van apparaat-/stuurprogrammaklasse
ProviderName tekenreeks (maximaal 256 tekens) Stuurprogrammaprovider
Fabrikant tekenreeks (maximaal 256 tekens) Apparaatfabrikant
BuildDateWin32_PnPSignedDriver-klasse (Windows) | Microsoft Learn datetime(UTC) Datum van stuurprogramma
Ondertekend Bool Of het stuurprogramma is ondertekend of niet

WindowsEvent

Beschrijving: Haal Windows-gebeurtenislogboeken op in de opgegeven logboeknaam en kijk terug in de tijd.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Opmerking

Wanneer u de query maakt, moet u de logboeknaam opgeven en de tijd terugkijken, bijvoorbeeld: WindowsEvent(Application, 1d) | take 1.

Eigenschap Type Beschrijving
LogName tekenreeks (maximaal 256 tekens) de naam van het logboek
EventId Lange gebeurtenis-id
Niveau tekenreeks (maximaal 30 tekens) Weergavenaam niveau
mogelijke waarde:CRITICAL_ERROR,FOUT,WAARSCHUWING,INFORMATIE,UITGEBREID
LoggedDateTime datetime (UTC) Utc-tijd van het systeem waarop de gebeurtenis heeft plaatsgevonden
Bericht tekenreeks (maximaal 32766 tekens) De gebeurtenisberichten
ProviderName tekenreeks (maximaal 256 tekens) Providernaam van gebeurtenis
WindowsUserAccount tekenreeks (maximaal 256) Gebruikersaccount dat is gekoppeld aan deze gebeurtenis

WindowsQfe

Beschrijving: informatie over beveiligingspatches op het apparaat. Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
HotFixId (sleutel) tekenreeks (maximaal 256 tekens) Unieke id die is gekoppeld aan een bepaalde update.
Computernaam tekenreeks (maximaal 256 tekens) De naam van de computer waarop de patch is geïnstalleerd.
Bijschrift tekenreeks (maximaal 256 tekens) Een korte tekstuele beschrijving van het object.
QfeDescription tekenreeks (maximaal 256 tekens) Een tekstuele beschrijving van het object.
FixComments tekenreeks (maximaal 256 tekens) Meer opmerkingen over de Qfe.
InstalledByUserAccount tekenreeks (maximaal 256 tekens) Gebruikersaccount dat de update heeft geïnstalleerd. Als deze waarde onbekend is, is de eigenschap leeg.
InstalledDate datetime (UTC) Datum waarop de update is geïnstalleerd. Als deze waarde onbekend is, is de eigenschap leeg.

WindowsRegistry

Beschrijving: Lijsten register onder de doorgegeven registersleutel.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Opmerking

U moet de registersleutel doorgeven die u wilt opvragen. Bijvoorbeeld WindowsRegistry('HKEY_LOCAL_MACHINE\\ServiceLastKnownStatus').

Eigenschap Type Beschrijving
RegistryKey tekenreeks (maximaal 16638 tekens) Volledig pad naar de waarde
ValueName tekenreeks (maximaal 16383 tekens) Naam van de registerwaardevermelding
Valuetype tekenreeks (maximaal 255) Type van de registerwaarde of 'subsleutel' als het item een subsleutel is
ValueData tekenreeks (maximale grootte 1 MB) Gegevensinhoud van registerwaarde

WindowsService

Beschrijving: Lijsten alle geïnstalleerde Windows-services en hun relevante gegevens.

Ondersteund voor: Apparaatquery, één apparaat op aanvraag.

Eigenschap Type Beschrijving
Servicenaam tekenreeks (maximaal 256 tekens) Servicenaam
ServiceType tekenreeks (maximaal 40)Win32_Service klasse - Win32-apps | Microsoft Learn Servicetype, zoals: OWN_PROCESS, SHARE_PROCESS of Interactive
Displayname tekenreeks (maximaal 256 tekens) Weergavenaam van service
Status tekenreeks (maximaal 40 tekens) Service Huidige status, zoals GESTOPT, START_PENDING, STOP_PENDING, WORDT UITGEVOERD, CONTINUE_PENDING, PAUSE_PENDING, ONDERBROKEN
ProcessId Lange de proces-id van de service
StartMode tekenreeks (maximaal 40 tekens) Type servicestart: BOOT_START, SYSTEM_START, AUTO_START, DEMAND_START, DISABLED
ExitCode Lange De foutcode die de service gebruikt om een fout te melden die optreedt wanneer deze wordt gestart of gestopt
ServiceSpecific ExitCode Lange De servicespecifieke foutcode die de service retourneert wanneer er een fout optreedt terwijl de service wordt gestart of gestopt
Pad tekenreeks (maximaal 4096 tekens) Pad naar uitvoerbare service
ModulePath tekenreeks (maximaal 4096 tekens) Pad naar ServiceDll
ServiceDescription tekenreeks (maximaal 256 tekens) Servicebeschrijving
WindowsUserAccount tekenreeks (maximaal 256 tekens) De naam van het account waarop het serviceproces is aangemeld als wanneer het wordt uitgevoerd. Deze naam kan de vorm Domain\UserName hebben