Intune veri platformu

Şunlar için geçerlidir: Microsoft Intune

Bu makale, Intune Veri Platformu'nda desteklenen özelliklerin üzerinden geçer.

Cihaz sorgusu, ortamınızdaki cihazların durumunu hızla değerlendirmenize ve işlem yapmanıza olanak tanır. Seçili bir cihaza sorgu girdiğinizde, Cihaz sorgusu gerçek zamanlı olarak bir sorgu çalıştırır. Daha sonra döndürülen veriler iş sorularını yanıtlamak, ortamınızdaki sorunları gidermek veya güvenlik tehditlerine yanıt vermek için filtrelenebilir, gruplandırılabilir ve iyileştirilebilir.

Bu sayfadaki her tablo (varlık), desteklenen sorgu türlerini listeler.

BiosInfo

Açıklama: Temel BIOS Bilgilerini sağlar.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
Üretici Dize (Maksimum uzunluk 256 karakter) Bu yazılım öğesinin üreticisi.
ReleaseDateTime DateTime(UTC) BIOS Yayın Tarihi
Serialnumber Dize (Maksimum uzunluk 256 karakter) Bu yazılım öğesinin atanmış seri numarası.
SmBiosVersion Dize (Maksimum uzunluk 256 karakter) SMBIOS tarafından bildirilen BIOS sürümü.

Sertifika

Açıklama: Anahtarlıklar/ca-bundle'lara yüklenen Sertifika Yetkilileri. Yalnızca bilgisayarlar için sertifikalar döndürülür. Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
Subjectname Dize Sertifika ayırt edici adı
Veren Dize Sertifika veren ayırt edici adı
CommonName Dize Sertifika CommonName
IsCa Bool CA: true (sertifika bir yetkilidir) ise 1 değilse 0
SelfSigned Bool Otomatik olarak imzalıysa 1, aksi takdirde 0
ValidFromDateTime datetime (UTC) Geçerli tarihin alt sınırı
ValidToDateTime datetime (UTC) Sertifika süre sonu verileri
SigningAlgorithm dize (maksimum uzunluk 256 karakter) kullanılan imzalama algoritması
KeyAlgorithm dize (maksimum uzunluk 256 karakter) Kullanılan anahtar algoritması
KeyStrength Uzun RSA/DSA veya eğri adı için kullanılan anahtar boyutu
KeyUsage dize (maksimum uzunluk 256 karakter) Sertifika anahtarı kullanımı ve genişletilmiş anahtar kullanımı
Serialnumber dize (maksimum uzunluk 256 karakter) Sertifika seri numarası
Storelocation dize (maksimum uzunluk 256 karakter) Sertifika sistem deposu konumu
Storename dize (maksimum uzunluk 256 karakter) Sertifika sistem deposu

CPU

Açıklama: Makinedeki CPU donanım bilgilerini alır.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
ProcessorId dize (maksimum uzunluk 256 karakter) CPU'nun DeviceID değeri.
Modeli dize (maksimum uzunluk 256 karakter) CPU modeli.
Üretici dize (maksimum uzunluk 256 karakter) CPU üreticisi.
ProcessorType Dize Orta, Matematik veya Video gibi işlemci türü.
Mimari Dize (maksimum uzunluk 20 karakter) Platform tarafından kullanılan işlemci mimarisi.
CpuStatus dize (en fazla 256 uzunluk 256 karakter) CPU'nun geçerli çalışma durumu.
CoreCount Uzun CPU'nun çekirdek sayısı.
LogicalProcessorCount Uzun CPU'nun mantıksal işlemci sayısı.
AddressWidth Uzun CPU adres veri yolunun genişliği.
CurrentClockSpeed Uzun CPU'nun geçerli sıklığı.
MaxClockSpeed Uzun CPU'nun mümkün olan en yüksek sıklığı.
SocketDesignation dize (maksimum uzunluk 256 karakter) Verilen CPU için kartta atanan yuva.
Kullanılabilirlik string(maksimum uzunluk 256 karakter) CPU'nun kullanılabilirliği ve durumu.

DiskDrive

Açıklama: Sistemin fiziksel diskleri hakkında temel bilgileri alır.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
DriveId dize (maksimum uzunluk 256 karakter) Sistemdeki sürücünün benzersiz tanımlayıcısı.
PartitionCount Uzun Diskte algılanan bölüm sayısı.
DriveIndex Uzun Diskin fiziksel sürücü numarası.
InterfaceType dize (maksimum uzunluk 256 karakter) Diskin arabirim türü.
PnpDeviceId dize (en fazla 256 uzunluk 256 karakter) Sistemdeki sürücünün benzersiz tanımlayıcısı.
SizeBytes Uzun Diskin boyutu.
Üretici dize (maksimum uzunluk 256 karakter) Diskin üreticisi.
Modeli dize (maksimum uzunluk 256 karakter) Sabit sürücü modeli.
DiskName dize (maksimum uzunluk 256 karakter) Disk nesnesinin etiketi.
Serialnumber dize (maksimum uzunluk 256 karakter) Diskin seri numarası.
Açıklama dize (maksimum uzunluk 256 karakter) İşletim sisteminin disk açıklaması.

EncryptableVolume

Açıklama: Makinenin şifrelenebilir birim durumunu alır.

Desteklenenler: Cihaz sorgusu, isteğe bağlı tek cihaz

Özellik Tür Açıklama
VolumeId string(Maksimum uzunluk 256 karakter) Şifrelenmiş birimin kimliği.
WindowsDriveLetter string(En fazla uzunluk 5 karakter) Şifrelenmiş sürücünün sürücü harfi.
PersistentVolumeId string(Maksimum uzunluk 38 karakter) Bu bir Guid'dir Sürücünün kalıcı kimliği.
ProtectionStatus dize (maksimum uzunluk 256 karakter) Sürücünün BitLocker koruma durumu.
Encryptionmethod string(256) Cihazın şifreleme türü.
EncryptionPercentage long (0 ile 100 (dahil) arasında bir tamsayı) Şifrelenmiş sürücünün yüzdesi.
Kilitli Bool Windows'tan sürücünün erişilebilirlik durumu.

Fileınfo

Açıklama: Geçirilen dosyanın veya geçirilen dizinin altındaki dosyaların tüm dosya bilgilerini Listeler.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Not

Bu, sorgulamak istediğiniz Dosyanın yolunu geçirmeniz gereken parametreli bir varlıktır. Örneğin, değerini geçirin FileInfo('c:\windows\system32\drivers\etc\hosts') | take 10. Bir dizin geçirilirse, dizindeki ve alt dizinlerdeki dosyalar hakkında bilgi döndürür.

Özellik Tür Açıklama
Yol string(Maksimum Uzunluk 260 karakter) Mutlak dosya yolu
Dizin dize (Maksimum Uzunluk 4096 karakter) Dosya dizini
Dosyaadı string(Maksimum Uzunluk 260 karakter) Dosya yolunun Namxxe bölümü
SizeBytes Uzun Dosyanın bayt cinsinden boyutu
LastAccessDateTime datetime(UTC) Son erişim zamanı
LastModifiedDateTime datetime(UTC) Son değişiklik zamanı
LastStatusChangeDateTime datetime(UTC) Son durum değiştirme zamanı
CreatedDateTime datetime(UTC) (B)irth veya (cr)yeme zamanı
Öznitelik Dize Dosya özniteliği dizesi. Bkz. https://ss64.com/nt/attrib.html
Fileversion string(Maksimum uzunluk 256 karakter) Dosya sürümü
Productversion string(Maksimum uzunluk 256 karakter) Dosya ürün sürümü
Productname string(Maksimum uzunluk 256 karakter) Dosya Ürün Adı
OriginalName string(Maksimum uzunluk 256 karakter) (Yalnızca yürütülebilir dosyalar) Özgün dosya adı

Localgroup

Açıklama: yerel kullanıcı gruplarını Listeler.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
Groupıd long, Result olmalıdır (>=0) Grup Kimliği
GroupName Dize(Maksimum uzunluk 256 karakter) Grup Adı
WindowsSid Dize(Maksimum uzunluk 256 karakter) windows'da grubun sid'i

LocalUserAccount

Açıklama: Yerel kullanıcı hesaplarını Listeler.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
Userıd long, Result olmalıdır (>=0) Kullanıcı Kimliği
Kullanıcı Adı string(maksimum uzunluk 256 karakter) Kullanıcı Adı
UserDescription string(maksimum uzunluk 256 karakter) İsteğe bağlı kullanıcı açıklaması
HomeDirectory string(maksimum uzunluk 4096 karakter) Kullanıcının giriş dizini
WindowsSid string(maksimum uzunluk 256 karakter) Windows Sid

LogicalDrive

Açıklama: Sistemdeki mantıksal sürücülerin ayrıntıları. Mantıksal sürücü genellikle tek bir bölümü temsil eder.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
DriveIdentifier dize (Maksimum uzunluk 5 karakter) Sürücü kimliği, genellikle sürücü adı. Örneğin, 'C:'.
Drivetype string(Maksimum uzunluk 100 karakter) Yerel disk veya kaldırma diski gibi sürücü türü
DiskDescription dize (Maksimum uzunluk 256 karakter) Sürücünün kurallı açıklaması. Örneğin, 'Mantıksal Sabit Disk', 'CD-ROM Diski'.
FreeSpaceBytes long, Result olmalıdır (>=0) Sürücünün bayt cinsinden boş alan miktarı (hata durumunda-1).
DiskSizeBytes long, Result olmalıdır (>=0) Sürücünün bayt cinsinden toplam alan miktarı (hata durumunda-1).
FileSystem string(Maksimum uzunluk 256 karakter) Sürücünün dosya sistemi.

MemoryInfo

Açıklama: Bellek Bilgileri.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
PhysicalMemoryTotalBytes Uzun, Sonuç (>=0) olmalıdır İşletim sistemi için kullanılabilir toplam fiziksel bellek miktarı. Bu değer gerçek fiziksel bellek miktarını değil, işletim sistemine kullanılabilir olarak bildirilenleri gösterir.
PhysicalMemoryFreeBytes LongResult olmalıdır (>=0) Şu anda kullanılmayan ve kullanılabilir durumdaki fiziksel bellek bayt sayısı.
VirtualMemoryTotalBytes Uzun, Sonuç (>=0) olmalıdır Sanal bellek bayt sayısı.
VirtualMemoryFreeBytes Uzun, Sonuç (>=0) olmalıdır Şu anda kullanılmayan ve kullanılabilir durumdaki sanal bellek bayt sayısı.

OsVersion

Açıklama: İşletim sistemi adını ve sürümünü içeren tek bir satır.

Desteklenenler: Cihaz sorgusu, isteğe bağlı tek cihaz,

Özellik Tür Açıklama
OsName dize (maksimum uzunluk 256 karakter) Dağıtım veya ürün adı
OsVersion dize (maksimum uzunluk 40characters) Güzel, sunum için uygun, işletim sistemi sürümü
MajorVersion Uzun Ana sürüm sürümü
MinorVersion Uzun İkincil sürüm sürümü
PatchVersion Uzun İsteğe bağlı düzeltme eki sürümü
BuildVersion Dize İsteğe bağlı derlemeye özgü veya değişken dizesi
Mimari string(maksimum uzunluk 256 karakter) İşletim Sistemi Mimarisi
InstallDateTime datetime (UTC) İşletim sisteminin yükleme tarih saati.

Işlem

Açıklama: Konak sisteminde çalışan tüm işlemler.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
Processıd Uzun İşlem Kimliği
ProcessName dize (en fazla 260 karakter) İşlemin adı
Yol dize (en fazla 4096 karakter) Yürütülen ikili dosya yolu
Commandline dize (en fazla 4096 karakter) Tam argv
CurrentWorkingDirectory dize (en fazla 256 karakter) Geçerli çalışma dizinini işleme
WorkingSetSizeBytes Uzun İşlem tarafından kullanılan özel bellek baytları
TotalSizeBytes Uzun Toplam sanal bellek boyutu
DiskBytesRead Uzun Diskten okunan bayt sayısı
DiskBytesWritten Uzun Diske yazılan bayt sayısı
ParentProcessId Uzun Üst öğe PID'sini işleme
Öncelik Uzun İşlem güzel düzeyi (-20 - 20, varsayılan 0)
UserTimeMilliseconds Uzun Kullanıcı alanı harcanan milisaniye cinsinden CPU süresi
SystemTimeMilliseconds Uzun Çekirdek alanında harcanan milisaniye cinsinden CPU süresi
StartDateTime Datetime(UTC)Bu değerin datetime değerine dönüştürülmesi gerekiyor UTC'de işlem başlangıç tarihi saati
ElapsedTimeMilliseconds Uzun Bu işlemin çalıştırıldığı saniye cinsinden geçen süre.
ProcessorTimePercent Uzun Bu işlemin tüm iş parçacıklarının 100 nanosaniyelik değer değerlerinde yönergeleri yürütmek için işlemciyi kullandığı süreyi döndürür.
ThreadCount Uzun İşlem tarafından kullanılan iş parçacığı sayısı
HandleCount Uzun İşlemin açık olduğu toplam tanıtıcı sayısı. Bu sayı, işlemdeki her iş parçacığı tarafından açılan tanıtıcıların toplamıdır.
WindowsUserAccount Dize İşlemin sahibi
OnDisk boolNullable<System.Boolean> İşlem yolu yes=1, no=0, unknown=-1 şeklindedir

SystemEnclosure

Açıklama: Kasayla ve güvenlik durumuyla ilgili bilgileri görüntüler.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
Serialnumber dize (en fazla 64 karakter) Kasanın seri numarası.
AudibleAlarmEquipped Bool TRUE ise, çerçeve sesli bir alarmla donatılmıştır.
BreachDescription string(en fazla 256 karakter) Sağlanırsa, algılanan bir güvenlik ihlalinin daha ayrıntılı bir açıklamasını verir.
ChassisTypes Dizi[dize] Masaüstü veya Dizüstü Bilgisayar gibi kasa türlerinin virgülle ayrılmış listesi.
ExtendedDescription string(en fazla 256 karakter) Varsa kasanın genişletilmiş açıklaması.
LockEquipped Bool TRUE ise, çerçeve bir kilit ile donatılmıştır.
Üretici dize (en fazla 256 karakter) Şasi üreticisi.
Modeli dize (en fazla 256 karakter) Kasanın modeli.
SecurityBreach string(en fazla 256 karakter) Kasanın İhlal Başarılı, İhlal Girişimi vb. gibi fiziksel durumu.
SmBiosAssetTag dize (en fazla 120 karakter) Kasanın atanan varlık etiket numarası.
Sku dize (en fazla 64 karakter) Varsa Stok Tutma Birimi numarası.
Durum string(256 karakter) Varsa Tamam, Düzeyi Düşürülmüş ve Önceden Başarısız gibi çeşitli işletimsel veya çalışma dışı durumları verir.
VisibleAlarmEquipped Bool TRUE ise, çerçeve görsel bir alarmla donatılmıştır.

Systemınfo

Açıklama: Cihazın sistem bilgileri.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
FqdnHostname dize (en fazla 256) Etki alanı dahil olmak üzere ağ ana bilgisayar adı
Uuıd dize (en fazla 36 karakter) Sistem tarafından sağlanan benzersiz kimlik
Bilgisayaradı dize (en fazla 256 karakter) Kolay bilgisayar adı (isteğe bağlı)
PhysicalProcessorCount Uzun Fiziksel işlemci sayısı
Processorarchitecture string(40 karakter) CPU türü
HardwareManufacturer dize (en fazla 256 karakter) Donanım satıcısı
HardwareModel dize (en fazla 256 karakter) Donanım modeli

Tpm

Açıklama: Cihazın TPM ile ilgili bilgilerini sağlar.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
Aktif Bool TPM etkinleştirildi
Etkin Bool TPM etkin
Sahibi Bool TPM'nin sahibi
Üretici dize (en fazla 256 karakter) TPM üreticilerinin adı
ManufacturerVersion dize (en fazla 256 karakter) TPM sürümü
ManufacturerId Uzun TPM üreticilerinin kimliği
Productname dize (en fazla 256 karakter) TPM'nin ürün adı
PhysicalPresenceVersion dize (en fazla 256 karakter) Fiziksel İletişim Durumu Arabiriminin Sürümü
SpecVersion dize (en fazla 256 karakter) TPM'nin desteklediği Güvenilir Bilgi İşlem Grubu belirtimi

WindowsAppCrashEvent

Açıklama: Windows olay günlüğü dosyasında Uygulama Kilitlenmesi bilgilerini sağlar Uygulama geriye bak zamanında.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

ReportId(Anahtar) dize (en fazla 256 karakter) Uygulama kilitlenmesinin rapor kimliği
AppPath dize (en fazla 256 karakter) Uygulama yolu
Uygadı dize (en fazla 256 karakter) Uygulama dosyası adı
AppVersion dize (en fazla 40 karakter) Uygulama sürümü
LoggedDateTime datetime (UTC) Olayın gerçekleştiği sistem UTC saati
WindowsUserAccount dize (en fazla 256 karakter) Bu uygulama kilitlenmesiyle ilişkili kullanıcı hesabı

WindowsDriver

Açıklama: Kullanımda olan Windows cihaz sürücüleri için ayrıntılar. Bu, yüklü ancak kullanılmayan sürücüleri görüntülemez.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
DriverDeviceId(Anahtar) dize (En fazla 256 karakter) Cihaz Kimliği
Friendlyname string(En fazla 256 karakter) "Microsoft Cihaz İlişkisi Kök Numaralandırıcısı" gibi
DriverDescription dize (En fazla 256 karakter) Sürücü açıklaması
DriverVersion dize (En fazla 20 karakter) Sürücü sürümü
InfName dize (En fazla 260 karakter) İlişkili inf dosyası
Sınıfı dize (En fazla 256 karakter) Cihaz/sürücü sınıfı adı
ProviderName dize (En fazla 256 karakter) Sürücü sağlayıcısı
Üretici dize (En fazla 256 karakter) Cihaz üreticisi
BuildDateWin32_PnPSignedDriver sınıfı (Windows) | Microsoft Learn datetime(UTC) Sürücü tarihi
Imzalı Bool Sürücünün imzalı olup olmadığı

WindowsEvent

Açıklama: Belirtilen günlük adında Windows Olay günlüklerini alın ve geçmişe bakın.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Not

Sorguyu oluştururken günlük adını belirtmeniz ve arka arkaya bakmanız gerekir, örneğin: WindowsEvent(Application, 1d) | take 1.

Özellik Tür Açıklama
Logname dize (en fazla 256 karakter) günlüğün adı
Eventıd Uzun olay kimliği
Düzey dize dizesi (en fazla 30 karakter) Düzey görünen adı
olası değer:CRITICAL_ERROR,HATA,UYARI,BİlGİ,VERBOSE
LoggedDateTime datetime (UTC) Olayın gerçekleştiği sistem UTC saati
İleti dize (en fazla 32766 karakter) Olay iletileri
ProviderName dize (en fazla 256 karakter) Olayın sağlayıcı adı
WindowsUserAccount dize (en fazla 256) Bu olayla ilişkilendirilmiş kullanıcı hesabı

WindowsQfe

Açıklama: Cihazdaki güvenlik düzeltme ekleri hakkında bilgi. Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
HotFixId (anahtar) dize (en fazla 256 karakter) Belirli bir güncelleştirmeyle ilişkili benzersiz tanımlayıcı.
Bilgisayaradı dize (en fazla 256 karakter) Düzeltme ekinin yüklü olduğu bilgisayarın adı.
Başlık dize (en fazla 256 karakter) Nesnenin kısa metinsel açıklaması.
QfeDescription dize (en fazla 256 karakter) Nesnenin metinsel açıklaması.
FixComments dize (en fazla 256 karakter) Qfe hakkında daha fazla yorum.
InstalledByUserAccount dize (en fazla 256 karakter) Güncelleştirmeyi yükleyen kullanıcı hesabı. Bu değer bilinmiyorsa özelliği boş olur.
YüklüTarihi datetime (UTC) Güncelleştirmenin yüklendiği tarih. Bu değer bilinmiyorsa özelliği boş olur.

Windows Kayıt Defteri

Açıklama: Geçirilen kayıt defteri anahtarının altında kayıt defteri Listeler.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Not

Sorgulamaya çalıştığınız kayıt defteri anahtarını geçirmeniz gerekir. Örneğin, WindowsRegistry('HKEY_LOCAL_MACHINE\\ServiceLastKnownStatus').

Özellik Tür Açıklama
RegistryKey dize (en fazla 16638 karakter) Değerin tam yolu
Valuename dize (en fazla 16383 karakter) Kayıt defteri değeri girdisinin adı
Valuetype dize (en fazla 255) Kayıt defteri değerinin türü veya öğe bir alt anahtarsa 'alt anahtar'
ValueData dize (en büyük boyut 1 MB) Kayıt defteri değerinin veri içeriği

WindowsService

Açıklama: Tüm yüklü Windows hizmetlerini ve ilgili verilerini Listeler.

Için desteklenir: Cihaz sorgusu, isteğe bağlı tek cihaz.

Özellik Tür Açıklama
Hizmetadı dize (en fazla 256 karakter) Hizmet adı
Servicetype string (en fazla 40)Win32_Service sınıfı - Win32 uygulamaları | Microsoft Learn Hizmet Türü: OWN_PROCESS, SHARE_PROCESS veya Etkileşimli
Displayname dize (en fazla 256 karakter) Hizmet Görünen adı
Durum dize (en fazla 40 karakter) DURDURULDU, START_PENDING, STOP_PENDING, ÇALıŞıYOR, CONTINUE_PENDING, PAUSE_PENDING, PAUSED gibi Hizmet Geçerli durumu
Processıd Uzun hizmetin İşlem Kimliği
Startmode dize (En fazla 40 karakter) Hizmet başlangıç türü: BOOT_START, SYSTEM_START, AUTO_START, DEMAND_START, DEVRE DIŞI
Exitcode Uzun Hizmetin başlatılırken veya durdurulduğunda oluşan bir hatayı bildirmek için kullandığı hata kodu
ServiceSpecific ExitCode Uzun Hizmet başlatılırken veya durdurulduğunda bir hata oluştuğunda hizmetin döndürdüğü hizmete özgü hata kodu
Yol dize (en fazla 4096 karakter) Hizmet Yürütülebilir Dosyası Yolu
ModulePath dize (en fazla 4096 karakter) ServiceDll Yolu
Servicedescription dize (en fazla 256 karakter) Hizmet Açıklaması
WindowsUserAccount dize (en fazla 256 karakter) Hizmet işleminin çalıştırıldığı gibi oturum açtığı hesabın adı. Bu ad Domain\UserName biçiminde olabilir