Platforma danych usługi Intune

Dotyczy: Microsoft Intune

W tym artykule przedstawiono właściwości obsługiwane na platformie danych usługi Intune.

Zapytanie dotyczące urządzenia pozwala szybko ocenić stan urządzeń w środowisku i podjąć działania. Po wprowadzeniu zapytania na wybranym urządzeniu zapytanie urządzenie uruchamia zapytanie w czasie rzeczywistym. Zwrócone dane można następnie filtrować, grupować i udoskonalać, aby odpowiadać na pytania biznesowe, rozwiązywać problemy w środowisku lub reagować na zagrożenia bezpieczeństwa.

Każda tabela (jednostka) na tej stronie zawiera listę typów obsługiwanych zapytań.

BiosInfo

Opis: zawiera podstawowe informacje o systemie BIOS.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
Producent Ciąg (maksymalna długość 256 znaków) Producent tego elementu oprogramowania.
ReleaseDateTime DateTime(UTC) Data wydania systemu BIOS
Numer seryjny Ciąg (maksymalna długość 256 znaków) Przypisany numer seryjny tego elementu oprogramowania.
SmBiosVersion Ciąg (maksymalna długość 256 znaków) Wersja systemu BIOS zgłoszona przez SMBIOS.

Certyfikat

Opis: Urzędy certyfikacji zainstalowane w pakietach pęku kluczy/ca-bundle. Zwracane są tylko certyfikaty dla komputerów. Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
Subjectname Ciąg Nazwa wyróżniająca certyfikatu
Emitenta Ciąg Nazwa wyróżniająca wystawcy certyfikatu
CommonName Ciąg Nazwa wspólna certyfikatu
IsCa Bool 1, jeśli urząd certyfikacji: true (certyfikat jest urzędem) inaczej 0
Z podpisem własnym Bool 1 w przypadku podpisu własnego, w przeciwnym razie 0
ValidFromDateTime datetime (UTC) Dolna granica prawidłowej daty
ValidToDateTime datetime (UTC) Dane wygaśnięcia certyfikatu
SigningAlgorithm string (maksymalna długość 256 znaków) Używany algorytm podpisywania
KeyAlgorithm string (maksymalna długość 256 znaków) Używany algorytm klucza
KeyStrength Długi Rozmiar klucza używany dla RSA/DSA lub nazwy krzywej
KeyUsage string (maksymalna długość 256 znaków) Użycie klucza certyfikatu i rozszerzone użycie klucza
Numer seryjny string (maksymalna długość 256 znaków) Numer seryjny certyfikatu
Storelocation string (maksymalna długość 256 znaków) Lokalizacja magazynu systemu certyfikatów
Storename string (maksymalna długość 256 znaków) Magazyn systemu certyfikatów

Procesor CPU

Opis: pobiera informacje o sprzęcie procesora CPU na maszynie.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
Identyfikator procesora string (maksymalna długość 256 znaków) DeviceID procesora CPU.
Modelu string (maksymalna długość 256 znaków) Model procesora CPU.
Producent string (maksymalna długość 256 znaków) Producent procesora.
Typ procesora Ciąg Typ procesora, taki jak Central, Math lub Video.
Architektura Ciąg (maksymalna długość 20 znaków) Architektura procesora używana przez platformę.
CpuStatus ciąg (maksymalna długość 256 znaków) Bieżący stan operacyjny procesora CPU.
CoreCount Długi Liczba rdzeni procesora CPU.
LogicalProcessorCount Długi Liczba procesorów logicznych procesora CPU.
AdresWidth Długi Szerokość magistrali adresowej procesora CPU.
CurrentClockSpeed Długi Bieżąca częstotliwość procesora CPU.
MaxClockSpeed Długi Maksymalna możliwa częstotliwość procesora CPU.
SocketDesignation string (maksymalna długość 256 znaków) Przypisane gniazdo na tablicy dla danego procesora CPU.
Dostępność string(maksymalna długość 256 znaków) Dostępność i stan procesora CPU.

DiskDrive

Opis: pobiera podstawowe informacje o dyskach fizycznych systemu.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
Identyfikator dysku string (maksymalna długość 256 znaków) Unikatowy identyfikator dysku w systemie.
PartitionCount Długi Liczba wykrytych partycji na dysku.
DriveIndex Długi Fizyczny numer dysku.
Interfacetype string (maksymalna długość 256 znaków) Typ interfejsu dysku.
PnpDeviceId ciąg (maksymalna długość 256 znaków) Unikatowy identyfikator dysku w systemie.
RozmiarBajty Długi Rozmiar dysku.
Producent string (maksymalna długość 256 znaków) Producent dysku.
Modelu string (maksymalna długość 256 znaków) Model dysku twardego.
DiskName string (maksymalna długość 256 znaków) Etykieta obiektu dysku.
Numer seryjny string (maksymalna długość 256 znaków) Numer seryjny dysku.
Opis string (maksymalna długość 256 znaków) Opis dysku systemu operacyjnego.

EncryptableVolume

Opis: pobiera stan zaszyfrowanego woluminu maszyny.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie

Właściwość Type Opis
VolumeId string(Maksymalna długość 256 znaków) Identyfikator zaszyfrowanego woluminu.
WindowsDriveLetter string(Maksymalna długość 5 znaków) Litera dysku zaszyfrowanego dysku.
PersistentVolumeId string(Maksymalna długość 38 znaków) Jest to identyfikator Guid Trwały identyfikator dysku.
ProtectionStatus string (maksymalna długość 256 znaków) Stan ochrony funkcji BitLocker dysku.
Encryptionmethod string(256) Typ szyfrowania urządzenia.
EncryptionPercentage long (liczba całkowita od 0 do 100 włącznie) Procent zaszyfrowanego dysku.
Zablokowane Bool Stan ułatwień dostępu dysku z systemu Windows.

Fileinfo

Opis: Listy wszystkie informacje o pliku przekazanego pliku lub plików w przekazanym katalogu.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Uwaga

Jest to jednostka sparametryzowana, w której należy przekazać ścieżkę pliku, którego chcesz wykonać zapytanie. Na przykład przekaż polecenie FileInfo('c:\windows\system32\drivers\etc\hosts') | take 10. Jeśli katalog zostanie przekazany, zwróci informacje o plikach w katalogu i podkatalogach.

Właściwość Type Opis
Ścieżka string(Maksymalna długość 260 znaków) Bezwzględna ścieżka pliku
Katalogu ciąg (maksymalna długość 4096 znaków) Katalog plików
Pod nazwą string(Maksymalna długość 260 znaków) Część ścieżki pliku Namxxe
RozmiarBajty Długi Rozmiar pliku w bajtach
LastAccessDateTime datetime(UTC) Czas ostatniego dostępu
LastModifiedDateTime datetime(UTC) Czas ostatniej modyfikacji
LastStatusChangeDateTime datetime(UTC) Czas ostatniej zmiany stanu
CreatedDateTime datetime(UTC) (B)irth lub (cr)eate time
Atrybuty Ciąg Ciąg atrybutu pliku. Zobacz: https://ss64.com/nt/attrib.html
FileVersion string(Maksymalna długość 256 znaków) Wersja pliku
Productversion string(Maksymalna długość 256 znaków) Wersja produktu pliku
Productname string(Maksymalna długość 256 znaków) Nazwa produktu pliku
OriginalName string(Maksymalna długość 256 znaków) (Tylko pliki wykonywalne) Oryginalna nazwa pliku

Localgroup

Opis: Listy lokalnych grup użytkowników.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
Groupid long, wynik powinien być (>=0) Identyfikator grupy
Groupname Ciąg (maksymalna długość 256 znaków) Nazwa grupy
WindowsSid Ciąg (maksymalna długość 256 znaków) sid grupy w systemie Windows

LocalUserAccount

Opis: Listy konta użytkowników lokalnych.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
Userid long, wynik powinien być (>=0) Identyfikator użytkownika
Nazwa użytkownika string(maksymalna długość 256 znaków) Nazwa użytkownika
UserDescription string(maksymalna długość 256 znaków) Opcjonalny opis użytkownika
HomeDirectory string(maksymalna długość 4096 znaków) Katalog macierzysty użytkownika
WindowsSid string(maksymalna długość 256 znaków) Windows Sid

Dysk logiczny

Opis: Szczegóły dotyczące dysków logicznych w systemie. Dysk logiczny zazwyczaj reprezentuje jedną partycję.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
DriveIdentifier ciąg (maksymalna długość 5 znaków) Identyfikator dysku, zwykle nazwa dysku. Na przykład "C:".
Typ dysku string(Maksymalna długość 100 znaków) Typ dysku, taki jak dysk lokalny lub dysk usuwany
DiskDescription string (maksymalna długość 256 znaków) Kanoniczny opis dysku. Na przykład "Logiczny dysk stały", "Dysk CD-ROM".
FreeSpaceBytes long, wynik powinien być (>=0) Ilość wolnego miejsca w bajtach dysku (-1 w przypadku awarii).
DiskSizeBytes long, wynik powinien być (>=0) Całkowita ilość miejsca w bajtach dysku (-1 w przypadku awarii).
System plików string(Maksymalna długość 256 znaków) System plików dysku.

MemoryInfo

Opis: Informacje o pamięci.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
PhysicalMemoryTotalBytes Długi, wynik powinien być (>=0) Całkowita ilość pamięci fizycznej dostępnej dla systemu operacyjnego. Ta wartość niekoniecznie wskazuje rzeczywistą ilość pamięci fizycznej, ale to, co jest zgłaszane do systemu operacyjnego jako dostępne dla niego.
PhysicalMemoryFreeBytes Wartość LongResult powinna być (>=0) Liczba bajtów pamięci fizycznej obecnie nieużywanych i dostępnych.
VirtualMemoryTotalBytes Długi, wynik powinien być (>=0) Liczba bajtów pamięci wirtualnej.
VirtualMemoryFreeBytes Długi, wynik powinien być (>=0) Liczba bajtów pamięci wirtualnej obecnie nieużywanych i dostępnych.

Osversion

Opis: pojedynczy wiersz zawierający nazwę i wersję systemu operacyjnego.

Obsługiwane dla: zapytanie urządzenia, pojedyncze urządzenie na żądanie,

Właściwość Type Opis
OsName string (maksymalna długość 256 znaków) Dystrybucja lub nazwa produktu
Osversion ciąg (maksymalna długość 40 znaków) Ładna, odpowiednia do prezentacji, wersja systemu operacyjnego
MajorVersion Długi Wersja główna
Wersja pomocnicza Długi Wersja pomocnicza
PatchVersion Długi Opcjonalne wydanie poprawki
BuildVersion Ciąg Opcjonalny ciąg specyficzny dla kompilacji lub wariantu
Architektura string(maksymalna długość 256 znaków) Architektura systemu operacyjnego
InstallDateTime datetime (UTC) Data instalacji systemu operacyjnego.

Proces

Opis: Wszystkie uruchomione procesy w systemie hosta.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
Processid Długi Identyfikator procesu
Nazwa procesu ciąg (maksymalnie 260 znaków) Nazwa procesu
Ścieżka ciąg (maksymalnie 4096 znaków) Ścieżka do wykonanego pliku binarnego
Commandline ciąg (maksymalnie 4096 znaków) Ukończ argv
CurrentWorkingDirectory ciąg (maksymalnie 256 znaków) Przetwarzanie bieżącego katalogu roboczego
WorkingSetSizeBytes Długi Bajty pamięci prywatnej używanej przez proces
TotalSizeBytes Długi Całkowity rozmiar pamięci wirtualnej
DiskBytesRead Długi Bajty odczytane z dysku
DiskBytesWritten Długi Bajty zapisane na dysku
ParentProcessId Długi Identyfikator PID obiektu nadrzędnego procesu
Priority (Priorytet) Długi Dobry poziom przetwarzania (od -20 do 20, wartość domyślna 0)
UserTimeMilliseconds Długi Czas procesora CPU w milisekundach spędzony na miejscu użytkownika
SystemTimeMilliseconds Długi Czas procesora CPU w milisekundach spędzony w przestrzeni jądra
StartDateTime Datetime(UTC)Należy przekonwertować tę wartość na datę/godzinę Data rozpoczęcia procesu w formacie UTC
ElapsedTimeMilliseconds Długi Upłynął czas w sekundach, gdy ten proces został uruchomiony.
ProcesorTimePercent Długi Zwraca czas, przez który wszystkie wątki tego procesu używały procesora do wykonywania instrukcji w znacznikach 100 nanosekund.
ThreadCount Długi Liczba wątków używanych przez proces
HandleCount Długi Całkowita liczba dojść otwartych w procesie. Ta liczba to suma dojść aktualnie otwartych przez każdy wątek w procesie.
WindowsUserAccount Ciąg Właściciel procesu
OnDisk boolNullable<System.Boolean> Ścieżka procesu istnieje tak=1, no=0, unknown=-1

SystemEnclosure

Opis: Wyświetla informacje dotyczące obudowy i jej stanu zabezpieczeń.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
Numer seryjny ciąg (maksymalnie 64 znaki) Numer seryjny obudowy.
AudibleAlarmEquipped Bool Jeśli wartość TRUE, ramka jest wyposażona w alarm dźwiękowy.
Opis naruszenia string (maksymalnie 256 znaków) W przypadku ich dostarczenia przedstawiono bardziej szczegółowy opis wykrytego naruszenia zabezpieczeń.
Typy podwozia Tablica[ciąg] Rozdzielana przecinkami lista typów podwozi, takich jak komputery stacjonarne lub laptopy.
ExtendedDescription string (maksymalnie 256 znaków) Rozszerzony opis obudowy, jeśli jest dostępny.
LockEquipped Bool Jeśli wartość TRUE, ramka jest wyposażona w blokadę.
Producent ciąg (maksymalnie 256 znaków) Producent obudowy.
Modelu ciąg (maksymalnie 256 znaków) Model obudowy.
SecurityBreach string (maksymalnie 256 znaków) Stan fizyczny obudowy, taki jak Pomyślne naruszenie, Próba naruszenia itp.
SmBiosAssetTag ciąg (maksymalnie 120 znaków) Numer przypisanego tagu zasobu obudowy.
Numer jednostki magazynowej ciąg (maksymalnie 64 znaki) Numer jednostki przechowywania zapasów, jeśli jest dostępny.
Stan string(256 znaków) Jeśli jest dostępna, daje różne stany operacyjne lub nieoperacyjne, takie jak OK, Degraded i Pred Fail.
VisibleAlarmEquipped Bool Jeśli wartość TRUE, ramka jest wyposażona w wizualny alarm.

Systeminfo

Opis: informacje systemowe urządzenia.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
FqdnHostname ciąg (maksymalnie 256) Nazwa hosta sieci, w tym domena
Uuid ciąg (maksymalnie 36 znaków) Unikatowy identyfikator dostarczony przez system
Nazwa_komputera ciąg (maksymalnie 256 znaków) Przyjazna nazwa komputera (opcjonalnie)
PhysicalProcessorCount Długi Liczba procesorów fizycznych
Processorarchitecture string(40 znaków) Typ procesora CPU
HardwareManufacturer ciąg (maksymalnie 256 znaków) Dostawca sprzętu
HardwareModel ciąg (maksymalnie 256 znaków) Model sprzętowy

Modułu tpm

Opis: zawiera informacje dotyczące modułu TPM dotyczące urządzenia.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
Aktywowany Bool Moduł TPM jest aktywowany
Włączone Bool Moduł TPM jest włączony
Własnością Bool Moduł TPM jest własnością
Producent ciąg (maksymalnie 256 znaków) Nazwa producentów modułu TPM
ManufacturerVersion ciąg (maksymalnie 256 znaków) Wersja modułu TPM
ManufacturerId Długi Identyfikator producenta modułu TPM
Productname ciąg (maksymalnie 256 znaków) Nazwa produktu modułu TPM
PhysicalPresenceVersion ciąg (maksymalnie 256 znaków) Wersja interfejsu obecności fizycznej
SpecVersion ciąg (maksymalnie 256 znaków) Specyfikacja zaufanej grupy obliczeniowej obsługiwana przez moduł TPM

WindowsAppCrashEvent

Opis: Zawiera informacje o awarii aplikacji w pliku dziennika zdarzeń systemu Windows Aplikacja w czasie wyszukiwania wstecz.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

ReportId(Klucz) ciąg (maksymalnie 256 znaków) Identyfikator raportu awarii aplikacji
AppPath ciąg (maksymalnie 256 znaków) Ścieżka aplikacji
Appname ciąg (maksymalnie 256 znaków) Nazwa pliku aplikacji
AppVersion ciąg (maksymalnie 40 znaków) Wersja aplikacji
LoggedDateTime datetime (UTC) System czasu UTC, w którym wystąpiło zdarzenie
WindowsUserAccount ciąg (maksymalnie 256 znaków) Konto użytkownika skojarzone z tą aplikacją ulega awarii

WindowsDriver

Opis: Szczegóły dotyczące sterowników urządzeń z systemem Windows używanych. Nie powoduje to wyświetlenia zainstalowanych, ale nieużywanych sterowników.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
DriverDeviceId(Klucz) ciąg (maksymalnie 256 znaków) Identyfikator urządzenia
Friendlyname string (maksymalnie 256 znaków) Takie jak "Microsoft Device Association Root Enumerator"
DriverDescription ciąg (maksymalnie 256 znaków) Opis sterownika
DriverVersion ciąg (maksymalnie 20 znaków) Wersja sterownika
InfName ciąg (maksymalnie 260 znaków) Skojarzony plik inf
Klasa ciąg (maksymalnie 256 znaków) Nazwa klasy urządzenia/sterownika
Providername ciąg (maksymalnie 256 znaków) Dostawca sterowników
Producent ciąg (maksymalnie 256 znaków) Producent urządzenia
BuildDate, klasa Win32_PnPSignedDriver (Windows) | Microsoft Learn datetime(UTC) Data sterownika
Podpisane Bool Czy sterownik jest podpisany, czy nie

WindowsEvent

Opis: Pobierz dzienniki zdarzeń systemu Windows w określonej nazwie dziennika i przejrzyj wstecz w czasie.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Uwaga

Podczas konstruowania zapytania należy określić nazwę dziennika i spojrzeć wstecz, na przykład: WindowsEvent(Application, 1d) | take 1.

Właściwość Type Opis
Logname ciąg (maksymalnie 256 znaków) nazwa dziennika
Eventid Długi identyfikator zdarzenia
Poziom ciąg ciągu (maksymalnie 30 znaków) Nazwa wyświetlana poziomu
possible value:CRITICAL_ERROR,ERROR,WARNING,INFORMATION,VERBOSE
LoggedDateTime datetime (UTC) System czasu UTC, w którym wystąpiło zdarzenie
Komunikat ciąg (maksymalnie 32766 znaków) Komunikaty zdarzeń
Providername ciąg (maksymalnie 256 znaków) Nazwa dostawcy zdarzenia
WindowsUserAccount ciąg (maksymalnie 256) Konto użytkownika skojarzone z tym zdarzeniem

WindowsQfe

Opis: Informacje o poprawkach zabezpieczeń na urządzeniu. Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Wpisać Opis
HotFixId (klucz) ciąg (maksymalnie 256 znaków) Unikatowy identyfikator skojarzony z określoną aktualizacją.
Nazwa_komputera ciąg (maksymalnie 256 znaków) Nazwa komputera, na którego zainstalowano poprawkę.
Podpis ciąg (maksymalnie 256 znaków) Krótki tekstowy opis obiektu.
QfeDescription ciąg (maksymalnie 256 znaków) Tekstowy opis obiektu.
FixComments ciąg (maksymalnie 256 znaków) Więcej komentarzy na temat Qfe.
InstalledByUserAccount ciąg (maksymalnie 256 znaków) Konto użytkownika, które zainstalowało aktualizację. Jeśli ta wartość jest nieznana, właściwość jest pusta.
InstalledDate datetime (UTC) Data zainstalowania aktualizacji. Jeśli ta wartość jest nieznana, właściwość jest pusta.

WindowsRegistry

Opis: Listy rejestru w ramach przekazanego klucza rejestru.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Uwaga

Musisz przekazać klucz rejestru, który próbujesz wykonać. Na przykład WindowsRegistry('HKEY_LOCAL_MACHINE\\ServiceLastKnownStatus').

Właściwość Type Opis
Registrykey ciąg (maksymalnie 16638 znaków) Pełna ścieżka do wartości
Valuename ciąg (maksymalnie 16383 znaków) Nazwa wpisu wartości rejestru
Valuetype ciąg (maksymalnie 255) Typ wartości rejestru lub "podklucz", jeśli element jest podkluczem
ValueData ciąg (maksymalny rozmiar 1 MB) Zawartość danych wartości rejestru

WindowsService

Opis: Listy wszystkie zainstalowane usługi systemu Windows i ich odpowiednie dane.

Obsługiwane dla: Zapytanie urządzenia, pojedyncze urządzenie na żądanie.

Właściwość Type Opis
Servicename ciąg (maksymalnie 256 znaków) Nazwa usługi
Servicetype string (maksymalnie 40)klasa Win32_Service — aplikacje Win32 | Microsoft Learn Typ usługi, taki jak: OWN_PROCESS, SHARE_PROCESS lub interakcyjny
Displayname ciąg (maksymalnie 256 znaków) Nazwa wyświetlana usługi
Stan ciąg (maksymalnie 40 znaków) Stan bieżącej usługi, taki jak ZATRZYMANO, START_PENDING, STOP_PENDING, RUNNING, CONTINUE_PENDING, PAUSE_PENDING, PAUSED
Processid Długi identyfikator procesu usługi
Startmode ciąg (maksymalnie 40 znaków) Typ rozpoczęcia usługi: BOOT_START, SYSTEM_START, AUTO_START, DEMAND_START, WYŁĄCZONE
Exitcode Długi Kod błędu używany przez usługę do zgłaszania błędu występującego podczas uruchamiania lub zatrzymywania
ServiceSpecific ExitCode Długi Kod błędu specyficzny dla usługi zwracany przez usługę w przypadku wystąpienia błędu podczas uruchamiania lub zatrzymywania usługi
Ścieżka ciąg (maksymalnie 4096 znaków) Ścieżka do pliku wykonywalnego usługi
ModulePath ciąg (maksymalnie 4096 znaków) Ścieżka do biblioteki ServiceDll
Servicedescription ciąg (maksymalnie 256 znaków) Opis usługi
WindowsUserAccount ciąg (maksymalnie 256 znaków) Nazwa konta, na które jest zalogowany proces usługi, tak jak podczas jego uruchamiania. Ta nazwa może mieć postać Domain\UserName