Freigeben über


Intune Datenplattformschema

In diesem Artikel werden die eigenschaften beschrieben, die von der Intune Data Platform unterstützt werden. Auf die Intune Data Platform kann über eine Geräteabfrage, eine Geräteabfrage für mehrere Geräte und den Gerätebestand zugegriffen werden.

Jede Tabelle (Entität) in diesem Artikel listet die Typen von Abfragen auf, die mit den folgenden Informationen unterstützt werden:

  • Eigenschaft: Der Name der Variablen, die wir erfassen und speichern.
  • Typ: Der Datentyp, den Sie erwarten können, z. B. Zeichenfolge oder boolescher Wert.
  • Beschreibung: Der Zweck der Eigenschaft.
  • Plattform: Die Betriebssysteme, die die Eigenschaft unterstützen.

Für Entitäten, die Android-Daten enthalten, werden die folgenden Plattformen unterstützt:

  • Unternehmenseigene, dedizierte Android Enterprise-Geräte (COSU)
  • Unternehmenseigene, vollständig verwaltete Android Enterprise-Geräte (COBO)
  • Unternehmenseigenes Android Enterprise-Arbeitsprofil (COPE)

AppleAutoSetupAdminAccounts

Beschreibung: Stellt grundlegende Kontoinformationen auf Apple-Geräten bereit.
Unterstützte Plattformen: iOS, iPadOS, macOS
Unterstützt für: Geräteabfrage für mehrere Geräte.

Eigenschaft Typ Beschreibung Plattform
AccountGUID Zeichenfolge Die generierte GUID des Administratorkontos macOS
AccountShortName Zeichenfolge Der Kurzname des Administratorkontos macOS

AppleDeviceStates

Beschreibung: Apple-Gerätestatusinformationen
Unterstützte Plattformen: iOS, iPadOS, macOS
Unterstützt für: Geräteabfrage für mehrere Geräte.

Eigenschaft Typ Beschreibung Plattform
ActivationLockSupported bool Gibt an, ob die Aktivierungssperre verfügbar ist. iOS, iPadOS, macOS
AwaitingConfiguration bool Wenn der Wert true im Gerätekanal ist, wartet das Gerät weiterhin auf ein DeviceConfiguredCommand-Objekt, das über den Setup-Assistenten fortgesetzt wird. iOS, iPadOS, macOS
EraseAllContentAndSettingsPreFlight string Gibt an, ob ein Gerät den Befehl "Gerät löschen" mithilfe von "Alle Inhalte und Einstellungen löschen" (EACS) ausführen kann. macOS
MdmLostModeEnabled bool Gibt an, ob der verwaltete Modus für verlorene Daten aktiviert ist. iOS, iPadOS
PinRequiredForDeviceLock bool Ist eine PIN für Gerätesperrszenarien erforderlich? macOS
PinRequiredForEraseDevice bool Ist vor dem Löschen des Geräts eine PIN erforderlich? macOS
Supervised bool Bei "true" handelt es sich um ein überwachtes Gerät. iOS, iPadOS, macOS
SupportsiOSAppInstalls bool Werden iOS-App-Installationen auf diesem Gerät unterstützt? macOS
SystemIntegrityProtectionEnabled bool System Integrity Protection (SIP) ist eine Sicherheitstechnologie auf Mac, die verhindert, dass Schadsoftware geschützte Ressourcen ändert. macOS

AppleUpdateSettings

Beschreibung: Bestimmt Updateeinstellungen für Apple-Geräte
Unterstützte Plattformen: iOS, iPadOS, macOS
Unterstützt für: Geräteabfrage für mehrere Geräte.

Eigenschaft Typ Beschreibung Plattform
AutoCheckEnabled bool Die Einstellung, automatisch nach App-Updates zu suchen. macOS
AutomaticAppInstallationEnabled bool Die Einstellung zum automatischen Installieren von App-Updates. macOS
AutomaticOSInstallationEnabled bool Die Einstellung zum automatischen Installieren von Betriebssystemupdates. macOS
AutomaticSecurityUpdatesEnabled bool Die Einstellung zum automatischen Installieren von Systemdatendateien und Sicherheitsupdates. macOS
BackgroundDownloadEnabled bool Die Einstellung zum Herunterladen von App-Updates im Hintergrund. macOS
CatalogUrl string Die URL zum Softwareupdatekatalog, den der Client verwendet. macOS
IsDefaultCatalog bool Bei "true" ist CatalogURL der Standardkatalog. macOS
PerformPeriodicCheck bool Wenn true, starten Sie eine neue Überprüfung. macOS
PreviousScanDateTime DateTime Das Datum des letzten Softwareupdatescans. macOS
PreviousScanResult string Der Ergebniscode des letzten Softwareupdatescans; "0" = Erfolg. macOS

Battery

Beschreibung: Enthält Details zur Akku- und Akkuintegrität.
Unterstützte Plattformen: Android, iOS, iPadOS, macOS, Windows.
Unterstützt für: Geräteabfrage für mehrere Geräte, Bestand.

Eigenschaft Typ Beschreibung Plattform
CycleCount Long Gibt an, wie oft ein Akku eine vollständige Auf- und Entladung abgeschlossen hat. Kann verwendet werden, um den Akkuzustand zu bewerten. Android, Windows
DesignCapacity Long (Milliwattstunden) Die theoretische Kapazität der Batterie, wenn sie neu ist. Windows
FullChargedCapacity Long (Milliwattstunden) Volle Ladekapazität des Akkus. Windows
Health string Bewertung der Akkuintegrität Android, iOS, iPadOS, macOS, Windows
InstanceName Zeichenfolge Name, der verwendet wird, um den Akku instance zu identifizieren. Android, iOS, iPadOS, macOS, Windows
Manufacturer Zeichenfolge Hersteller der Batterie. Windows
Model Zeichenfolge Anzeigename des Akkus. Windows
SerialNumber Zeichenfolge Die vom Hersteller zugewiesene Seriennummer des Akkus. Android

BiosInfo

Beschreibung: Stellt grundlegende BIOS-Informationen bereit.
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Abfrage eines einzelnen Geräts bei Bedarf, Bestand.

Eigenschaft Typ Beschreibung Plattform
BiosName Zeichenfolge Name, der verwendet wird, um die BIOS-instance zu identifizieren. Windows-Abfrage mit mehreren Geräten
Manufacturer Zeichenfolge Hersteller dieses BIOS-/Softwareelements. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
ReleaseDateTime DateTime (UTC) BIOS-Veröffentlichungsdatum. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
SerialNumber Zeichenfolge Die zugewiesene Seriennummer dieses BIOS-Elements. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
SmBiosVersion Zeichenfolge BIOS-Version, wie von SMBIOS gemeldet. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
SoftwareElementId Zeichenfolge Bezeichner für die BIOS-instance Android, iOS, iPadOS, macOS, Windows-Abfrage mit mehreren Geräten
SoftwareElementState Zeichenfolge Status der BIOS-instance. Android, iOS, iPadOS, macOS, Windows-Abfrage mit mehreren Geräten
TargetOperatingSystem Zeichenfolge Zielbetriebssystem des besitzenden Softwareelements. Android, iOS, iPadOS, macOS, Windows-Abfrage mit mehreren Geräten

Bluetooth

Beschreibung: Stellt Bluetooth-Geräteinformationen bereit.
Unterstützte Plattformen: iOS, iPadOS, macOS
Unterstützt für: Geräteabfrage für mehrere Geräte.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
MacAddress string Mac-Adresse (Bluetooth Media Access Control). iOS, iPadOS, macOS

Cellular

Beschreibung: Stellt Mobilfunkinformationen zu mobilen Geräten bereit.
Unterstützte Plattformen: Android, iOS, iPadOS, macOS
Unterstützt für: Geräteabfrage für mehrere Geräte.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
CellularTechnology string Der Mobilfunktechnologietyp. Android, iOS, iPadOS
DataRoamingEnabled bool Bei "true" ermöglicht das Gerät das Datenroaming. iOS, iPadOS
HotspotEnabled bool Wenn true, aktiviert das Gerät den persönlichen Hotspot, der nicht für alle Netzbetreiber verfügbar ist. iOS, iPadOS
ModemFirmwareVersion string Die Firmwareversion des Modems. iOS, iPadOS
NetworkTethered bool Bei "true" ist das Gerät netzwerkgebunden. iOS, iPadOS

Certificate

Beschreibung: In Keychains/ca-bundles installierte Zertifizierungsstellen. Es werden nur Zertifikate für Computer zurückgegeben.
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für ein einzelnes Gerät (bei Bedarf).

Eigenschaft Typ Beschreibung Unterstützte Plattformen
SubjectName string Distinguished Name des Zertifikats Windows
Issuer string Distinguished Name des Zertifikatausstellers Windows
CommonName string CommonName-Zertifikat Windows
IsCa bool 1, wenn ca: true (Zertifikat ist eine Zertifizierungsstelle) andernfalls 0 Windows
SelfSigned bool 1, wenn selbstsigniert, andernfalls 0 Windows
ValidFromDateTime datetime (UTC) Untergrenze des gültigen Datums Windows
ValidToDateTime datetime (UTC) Zertifikatablaufdaten Windows
SigningAlgorithm string (maximale Länge 256 Zeichen) Verwendeter Signaturalgorithmus Windows
KeyAlgorithm string (maximale Länge 256 Zeichen) Verwendeter Schlüsselalgorithmus Windows
KeyStrength long Für RSA/DSA verwendete Schlüsselgröße oder Kurvenname Windows
KeyUsage string (maximale Länge 256 Zeichen) Zertifikatschlüsselverwendung und erweiterte Schlüsselverwendung Windows
SerialNumber string (maximale Länge 256 Zeichen) Seriennummer des Zertifikats Windows
StoreLocation string (maximale Länge 256 Zeichen) Speicherort des Zertifikatsystemspeichers Windows
StoreName string (maximale Länge 256 Zeichen) Zertifikatsystemspeicher Windows

CPU

Beschreibung: Ruft CPU-Hardwareinformationen auf dem Computer ab.
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Abfrage eines einzelnen Geräts bei Bedarf, Bestand.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
ProcessorId string (maximale Länge 256 Zeichen) Die DeviceID der CPU. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
Model string (maximale Länge 256 Zeichen) Das Modell der CPU. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
Manufacturer string (maximale Länge 256 Zeichen) Der Hersteller der CPU. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
ProcessorType string Der Prozessortyp, z. B. Zentral, Mathe oder Video. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
Architecture Zeichenfolge (maximale Länge 20 Zeichen) Von der Plattform verwendete Prozessorarchitektur. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
CpuStatus string (maximale Länge 256 Zeichen) Der aktuelle status der CPU. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
CoreCount long Die Anzahl der Kerne der CPU. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
LogicalProcessorCount long Die Anzahl der logischen Prozessoren der CPU. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
AddressWidth long Die Breite des CPU-Adressbus. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
CurrentClockSpeed long Die aktuelle Häufigkeit der CPU. Abfrage für ein einzelnes Windows-Gerät
MaxClockSpeed long Die maximal mögliche Häufigkeit der CPU. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
SocketDesignation string (maximale Länge 256 Zeichen) Der zugewiesene Socket auf der Platine für die angegebene CPU. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
Availability string (maximale Länge 256 Zeichen) Die Verfügbarkeit und status der CPU. Abfrage für ein einzelnes Windows-Gerät

DeviceStorage

Beschreibung: Stellt grundlegende Informationen zum Gerätespeicher bereit.
Unterstützte Plattformen: Android, iOS, iPadOS, macOS
Unterstützt für: Geräteabfrage für mehrere Geräte.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
DeviceCapacityBytes long Speicherkapazität des Geräts insgesamt Android, iOS, iPadOS, macOS
Encrypted bool Details dazu, ob die Verschlüsselung aktiviert oder deaktiviert ist Android

DiskDrive

Beschreibung: Ruft grundlegende Informationen zu den physischen Datenträgern eines Systems ab.
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Abfrage eines einzelnen Geräts bei Bedarf, Bestand.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
DriveId string (maximale Länge 256 Zeichen) Der eindeutige Bezeichner des Laufwerks auf dem System. Windows
PartitionCount long Anzahl der erkannten Partitionen auf dem Datenträger. Windows
DriveIndex long Nummer des physischen Laufwerks des Datenträgers. Windows
InterfaceType string (maximale Länge 256 Zeichen) Der Schnittstellentyp des Datenträgers. Windows
PnpDeviceId string (maximale Länge 256 Zeichen) Der eindeutige Bezeichner des Laufwerks auf dem System. Windows
SizeBytes long Größe des Datenträgers. Windows
Manufacturer string (maximale Länge 256 Zeichen) Der Hersteller des Datenträgers. Windows
Model string (maximale Länge 256 Zeichen) Festplattenmodell. Windows
DiskName string (maximale Länge 256 Zeichen) Die Bezeichnung des Datenträgerobjekts. Windows
SerialNumber string (maximale Länge 256 Zeichen) Die Seriennummer des Datenträgers. Windows
Description string (maximale Länge 256 Zeichen) Die Beschreibung des Datenträgers des Betriebssystems. Windows

EncryptableVolume

Beschreibung: Ruft das verschlüsselte Volume status des Computers ab.
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Abfrage eines einzelnen Geräts bei Bedarf, Bestand.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
VolumeId string (maximale Länge 256 Zeichen) ID des verschlüsselten Volumes. Windows
WindowsDriveLetter string (maximale Länge 5 Zeichen) Laufwerkbuchstabe des verschlüsselten Laufwerks. Windows
PersistentVolumeId Zeichenfolge (maximale Länge 38 Zeichen) Dies ist eine GUID Permanente ID des Laufwerks. Windows
ProtectionStatus string (maximale Länge 256 Zeichen) Der BitLocker-Schutz status des Laufwerks. Windows
EncryptionMethod Zeichenfolge (256) Der Verschlüsselungstyp des Geräts. Windows
EncryptionPercentage long (Eine ganze Zahl von 0 bis einschließlich 100) Der Prozentsatz des verschlüsselten Laufwerks. Windows
Locked bool Die Barrierefreiheit status des Laufwerks von Windows. Windows

FileInfo

Beschreibung: Listet alle Dateiinformationen der übergebenen Datei oder Dateien im übergebenen Verzeichnis auf.
Unterstützte Plattformen: Windows
Unterstützt für: Einzelne Geräteabfragen bei Bedarf.

Hinweis

Dies ist eine parametrisierte Entität, in der Sie den Pfad der Datei übergeben müssen, die Sie abfragen möchten. Übergeben Sie FileInfo('c:\windows\system32\drivers\etc\hosts') | take 10beispielsweise . Wenn ein Verzeichnis übergeben wird, werden Informationen zu den Dateien im Verzeichnis und den Unterverzeichnissen zurückgegeben.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
Path string (maximale Länge 260 Zeichen) Absoluter Dateipfad Windows
Directory string (maximale Länge 4.096 Zeichen) Verzeichnis der Dateien Windows
FileName string (maximale Länge 260 Zeichen) Namensteil des Dateipfads Windows
SizeBytes long Größe der Datei in Bytes Windows
LastAccessDateTime datetime (UTC) Zeitpunkt des letzten Zugriffs Windows
LastModifiedDateTime datetime (UTC) Zeitpunkt der letzten Änderung Windows
LastStatusChangeDateTime datetime (UTC) Zeitpunkt der letzten status Änderung Windows
CreatedDateTime datetime (UTC) (B)irth oder (cr)eate time Windows
Attributes string Datei-Attributzeichenfolge. Siehe: https://ss64.com/nt/attrib.html Windows
FileVersion string (maximale Länge 256 Zeichen) Dateiversion Windows
ProductVersion string (maximale Länge 256 Zeichen) Dateiproduktversion Windows
ProductName string (maximale Länge 256 Zeichen) Dateiproduktname Windows
OriginalName string (maximale Länge 256 Zeichen) (Nur ausführbare Dateien) Ursprünglicher Dateiname Windows

LocalGroup

Beschreibung: Listet lokale Benutzergruppen auf.
Unterstützte Plattformen: Windows
Unterstützt für: Einzelne Geräteabfrage bei Bedarf.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
GroupId long, Result sollte (>=0) sein. Gruppen-ID Windows
GroupName Zeichenfolge (maximale Länge 256 Zeichen) Group Name Windows
WindowsSid Zeichenfolge (maximale Länge 256 Zeichen) SID der Gruppe unter Windows Windows

LocalUserAccount

Beschreibung: Listet lokale Benutzerkonten auf.
Unterstützte Plattformen: Windows
Unterstützt für: Einzelne Geräteabfragen bei Bedarf.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
UserId long, Result sollte (>=0) sein. Benutzer-ID Windows
Username string (maximale Länge 256 Zeichen) Benutzername Windows
UserDescription string (maximale Länge 256 Zeichen) Optionale Benutzerbeschreibung Windows
HomeDirectory string (maximale Länge 4.096 Zeichen) Basisverzeichnis des Benutzers Windows
WindowsSid string (maximale Länge 256 Zeichen) Windows Sid Windows

LogicalDrive

Beschreibung: Details zu logischen Laufwerken auf dem System. Ein logisches Laufwerk stellt im Allgemeinen eine einzelne Partition dar.
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Abfrage eines einzelnen Geräts bei Bedarf, Bestand.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
DriveIdentifier string (maximale Länge 5 Zeichen) Die Laufwerks-ID, in der Regel der Laufwerksname. Beispiel: "C:". Windows
DriveType string (maximale Länge 100 Zeichen) Laufwerktyp, z. B. lokaler Datenträger oder Löschdatenträger Windows
DiskDescription string (maximale Länge 256 Zeichen) Die kanonische Beschreibung des Laufwerks. Beispiel: "Logischer festplattenfester Datenträger", "CD-ROM-Datenträger". Windows
FreeSpaceBytes long, Result sollte (>=0) sein. Die Menge des freien Speicherplatzes des Laufwerks (in Bytes) (-1 bei Einem Fehler). Windows
DiskSizeBytes long, Result sollte (>=0) sein. Die Gesamtmenge des Speicherplatzes des Laufwerks (in Bytes) (-1 bei Einem Fehler). Windows
FileSystem string (maximale Länge 256 Zeichen) Das Dateisystem des Laufwerks. Windows

MemoryInfo

Beschreibung: Speicherinformationen.
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Abfrage eines einzelnen Geräts bei Bedarf, Bestand. Die Eigenschaften PhysicalMemoryFreeBytes und VirtualMemoryFreeBytes werden nur für bedarfsgesteuerte Abfragen einzelner Geräte unterstützt.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
PhysicalMemoryTotalBytes Long, Result sollte (>=0) sein. Gesamtmenge des für das Betriebssystem verfügbaren physischen Arbeitsspeichers. Dieser Wert gibt nicht unbedingt die tatsächliche Menge des physischen Arbeitsspeichers an, sondern was dem Betriebssystem als verfügbar gemeldet wird. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
PhysicalMemoryFreeBytes Long, Result sollte (>=0) sein. Anzahl der Bytes des physischen Speichers, der derzeit nicht verwendet und verfügbar ist. Abfrage für ein einzelnes Windows-Gerät
VirtualMemoryTotalBytes Long, Result sollte (>=0) sein. Anzahl der Bytes des virtuellen Speichers. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
VirtualMemoryFreeBytes Long, Result sollte (>=0) sein. Anzahl der Bytes des virtuellen Speichers, der derzeit nicht verwendet und verfügbar ist. Abfrage für ein einzelnes Windows-Gerät

NetworkAdapter

Beschreibung: Stellt grundlegende Netzwerkadapterinformationen bereit.
Unterstützte Features: Bestand, Geräteabfrage für mehrere Geräte.
Unterstützte Plattformen: Windows

Eigenschaft Typ Beschreibung Unterstützte Plattformen
Identifier Zeichenfolge Eindeutiger Bezeichner des Adapters von anderen Geräten im System. Windows
MacAddress Zeichenfolge Hardwareidentifikationsnummer, die jedes Gerät in einem Netzwerk eindeutig identifiziert. Android, iOS, iPadOS, macOS
Manufacturer Zeichenfolge Name des Herstellers des Netzwerkadapters. Windows
Type Zeichenfolge Verwendetes Netzwerkmedium. Windows

Hinweis

Der Bestand meldet nur bis zu 20 Netzwerkadapter pro Gerät.

OsVersion

Beschreibung: Ein einzelner Datensatz, der den Betriebssystemnamen und die Version des Geräts enthält.
Unterstützte Plattformen: Android, iOS, iPadOS, Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Abfrage eines einzelnen Geräts bei Bedarf (nur Windows), Bestand.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
OsName string (maximale Länge 256 Zeichen) Verteilungs- oder Produktname Android, iOS, iPadOS, Windows
OsVersion string (maximale Länge 40 Zeichen) Schön, geeignet für die Präsentation, Betriebssystemversion Android, iOS, iPadOS, Windows
MajorVersion Long Hauptversion Android, iOS, iPadOS, Windows-Abfrage für ein einzelnes Gerät, Windows-Abfrage mit mehreren Geräten
MinorVersion Long Nebenversion Android, iOS, iPadOS, Windows-Abfrage für ein einzelnes Gerät, Windows-Abfrage mit mehreren Geräten
PatchVersion long Optionales Patchrelease Abfrage für Android, iOS, iPadOS, macOS, Windows–Einzelgeräte
BuildVersion string Optionale buildspezifische oder variantenspezifische Zeichenfolge Abfrage für Android, iOS, iPadOS, macOS, Windows–Einzelgeräte
Architecture string (maximale Länge 256 Zeichen) Betriebssystemarchitektur Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
InstallDateTime datetime (UTC) Das Installationsdatum des Betriebssystems. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
AppleSupplementalOSVersion Zeichenfolge Die Betriebssystemversion, die die Rapid Security Response-Version enthält, die durch einen Buchstaben gekennzeichnet ist. iOS, iPadOS, macOS
AppleSupplementalBuildVersion Zeichenfolge Die Buildversion des Betriebssystems, die die Rapid Security Response-Version enthält, die durch einen Buchstaben gekennzeichnet ist. iOS, iPadOS, macOS

Process

Beschreibung: Alle ausgeführten Prozesse auf dem Hostsystem.
Unterstützte Plattformen: Windows
Unterstützt für: Einzelne Geräteabfragen bei Bedarf.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
ProcessId long Prozess-ID Windows
ProcessName Zeichenfolge (max. 260 Zeichen) Der Name des Prozesses Windows
Path Zeichenfolge (max. 4.096 Zeichen) Pfad zur ausgeführten Binärdatei Windows
CommandLine Zeichenfolge (max. 4.096 Zeichen) Abschließen von argv Windows
CurrentWorkingDirectory Zeichenfolge (max. 256 Zeichen) Aktuelles Arbeitsverzeichnis verarbeiten Windows
WorkingSetSizeBytes long Vom Prozess verwendete Bytes des privaten Speichers Windows
TotalSizeBytes long Gesamtgröße des virtuellen Arbeitsspeichers Windows
DiskBytesRead long Vom Datenträger gelesene Bytes Windows
DiskBytesWritten long Auf datenträger geschriebene Bytes Windows
ParentProcessId long Verarbeiten der PID des übergeordneten Elements Windows
Priority long Gute Verarbeitungsstufe (-20 bis 20, Standard 0) Windows
UserTimeMilliseconds long CPU-Zeit in Millisekunden, die benutzerseitig genutzt wurde Windows
SystemTimeMilliseconds long CPU-Zeit in Millisekunden, die im Kernelbereich aufgewendet wird Windows
StartDateTime Datetime (UTC)Muss diesen Wert in datetime konvertieren Prozess start datetime in UTC Windows
ElapsedTimeMilliseconds long Verstrichene Zeit in Sekunden, die dieser Prozess ausgeführt wurde. Windows
ProcessorTimePercent long Gibt die verstrichene Zeit zurück, die von allen Threads dieses Prozesses zum Ausführen von Anweisungen in 100 Nanosekundentakten verwendet wurde. Windows
ThreadCount long Anzahl der threads, die vom Prozess verwendet werden Windows
HandleCount long Die Gesamtanzahl der Handles, die der Prozess geöffnet hat. Diese Zahl ist die Summe der Handles, die derzeit von jedem Thread im Prozess geöffnet werden. Windows
WindowsUserAccount string Der Besitzer des Prozesses Windows
OnDisk boolNullable<System.Boolean> Der Prozesspfad ist vorhanden: yes=1, no=0, unknown=-1 Windows

SharediPad

Beschreibung: Details für freigegebene iPad-Geräte.
Unterstützte Plattformen: iPadOS
Unterstützt für: Geräteabfrage für mehrere Geräte.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
EstimatedResidentUsersCount long Geschätzte Anzahl von Benutzern, die das Gerät basierend auf dem Speicherplatz gemeinsam nutzen können. iPadOS
IsMultiUser bool iPad als Mehrbenutzer eingerichtet iPadOS
IsTemporarySessionOnly bool Das Gerät lässt nur temporäre Sitzungen zu. iPadOS
ManagedAppleIdDefaultDomains string Die Liste der Domänen, die das Gerät auf dem Anmeldebildschirm für gemeinsam genutztes iPad vorschlägt. iPadOS
OnlineAuthenticationGracePeriodDays long Die Toleranzperiode für die Freigegebene iPad-Onlineauthentifizierung (in Tagen). Der Wert 0 gibt an, dass das Gerät für jede Anmeldung eine Onlineauthentifizierung erfordert. iPadOS
QuotaSizeBytes long Die Kontingentgröße in Bytes für jeden Benutzer auf diesem freigegebenen iPad-Gerät iPadOS
ResidentUsersCount long Die Anzahl der Benutzer, die sich derzeit auf diesem freigegebenen iPad-Gerät befinden. iPadOS
SkipLanguageAndLocaleSetupForNewUsers bool Wenn true, überspringen Sie die Sprach- und Länder-/Regionsbereiche für neue Benutzer auf dem freigegebenen iPad. iPadOS
TemporarySessionTimeoutSeconds long Das Timeoutintervall für die temporäre Sitzung. Der Wert 0 gibt an, dass kein Timeout vorliegt. iPadOS
UserSessionTimeoutSeconds long Das Timeoutintervall für die Benutzersitzung. Der Wert 0 gibt an, dass kein Timeout vorliegt. iPadOS

SimInfo

Beschreibung: Informationen zu den Sim-Karten, die auf dem Gerät gefunden wurden
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Bestand.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
WindowsESimId Zeichenfolge Die ID einer auf dem Gerät gefundenen eSIM Windows
Eid Zeichenfolge Die elektronische Identifikationsnummer des Geräts Windows
isActive Boolean Ob die eSIM aktiv ist oder nicht Windows

SystemEnclosure

Beschreibung: Zeigt Informationen zum Gehäuse und seinen sicherheitsrelevanten status an.
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Abfrage eines einzelnen Geräts bei Bedarf, Bestand.

Hinweis

Die Eigenschaft Gehäusetypen wird derzeit für Inventar- oder Geräteabfragen für mehrere Geräte nicht unterstützt.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
SerialNumber Zeichenfolge (max. 64 Zeichen) Die Seriennummer des Gehäuses. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
AudibleAlarmEquipped bool Bei TRUE ist der Rahmen mit einem akustischen Alarm ausgestattet. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
BreachDescription Zeichenfolge (max. 256 Zeichen) Gibt eine ausführlichere Beschreibung einer erkannten Sicherheitsverletzung an, sofern angegeben. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
ChassisTypes Array[Zeichenfolge] Eine durch Trennzeichen getrennte Liste von Gehäusetypen, z. B. Desktop oder Laptop. Abfrage für ein einzelnes Windows-Gerät
ExtendedDescription Zeichenfolge (max. 256 Zeichen) Eine erweiterte Beschreibung des Gehäuses, falls verfügbar. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
LockEquipped bool True gibt an, dass der Rahmen mit einer Sperre ausgestattet ist. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
Manufacturer Zeichenfolge (max. 256 Zeichen) Der Hersteller des Chassis. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
Model Zeichenfolge (max. 256 Zeichen) Das Modell des Chassis. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
SecurityBreach Zeichenfolge (max. 256 Zeichen) Die physische status des Gehäuses, z. B. "Sicherheitsverletzung erfolgreich", "Sicherheitsverletzung versucht" usw. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
SmBiosAssetTag Zeichenfolge (max. 120 Zeichen) Die zugewiesene Objekttagnummer des Gehäuses. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
Sku Zeichenfolge (max. 64 Zeichen) Die Nummer der Lagerhaltungseinheiten, falls verfügbar. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
Status Zeichenfolge (256 Zeichen) Falls verfügbar, werden verschiedene Betriebs- oder Nichtoperationsstatus wie OK, Heruntergestuft und Pred-Fehler angezeigt. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten
VisibleAlarmEquipped bool Bei TRUE ist der Rahmen mit einem visuellen Alarm ausgestattet. Windows-Abfrage für einzelne Geräte, Windows-Abfrage mit mehreren Geräten

SystemInfo

Beschreibung: Systeminformationen des Geräts.
Unterstützte Plattformen: Windows
Unterstützt für: Einzelne Geräteabfragen bei Bedarf.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
FqdnHostname Zeichenfolge (max. 256) Netzwerkhostname einschließlich Domäne Abfrage für ein einzelnes Windows-Gerät
Uuid Zeichenfolge (max. 36 Zeichen) Eindeutige ID, die vom System bereitgestellt wird Abfrage für ein einzelnes Windows-Gerät
ComputerName Zeichenfolge (max. 256 Zeichen) Anzeigename des Computers (optional) Abfrage für ein einzelnes Windows-Gerät
PhysicalProcessorCount Long Anzahl physischer Prozessoren Abfrage für ein einzelnes Windows-Gerät
ProcessorArchitecture string(40 Zeichen) CPU-Typ Abfrage für ein einzelnes Windows-Gerät
HardwareManufacturer Zeichenfolge (max. 256 Zeichen) Hardwareanbieter Abfrage für ein einzelnes Windows-Gerät
HardwareModel Zeichenfolge (max. 256 Zeichen) Hardwaremodell Abfrage für ein einzelnes Windows-Gerät

Time

Beschreibung: Stellt grundlegende Zeitinformationen bereit.
Unterstützte Features: Bestand, Geräteabfrage für mehrere Geräte.
Unterstützte Plattformen: Windows

Eigenschaft Typ Beschreibung Unterstützte Plattformen
TimeZone Zeichenfolge Beschreibt die Zeitzone des Geräts. Windows

TPM

Beschreibung: Stellt TPM-bezogene Informationen des Geräts bereit.
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Abfrage eines einzelnen Geräts bei Bedarf, Bestand.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
Activated bool TPM ist aktiviert Windows
Enabled bool TPM ist aktiviert Windows
Owned bool TPM gehört Windows
Manufacturer Zeichenfolge (max. 256 Zeichen) Name des TPM-Herstellers Windows
ManufacturerVersion Zeichenfolge (max. 256 Zeichen) TPM-Version Windows
ManufacturerId long TPM-Hersteller-ID Windows
ProductName Zeichenfolge (max. 256 Zeichen) Produktname des TPM Windows
PhysicalPresenceVersion Zeichenfolge (max. 256 Zeichen) Version der physischen Anwesenheitsschnittstelle Windows
SpecVersion Zeichenfolge (max. 256 Zeichen) Trusted Computing Group-Spezifikation, die vom TPM unterstützt wird Windows

VideoController

Beschreibung: Stellt Videocontroller- und Grafikinformationen bereit.
Unterstützte Features: Bestand, Geräteabfrage für mehrere Geräte.
Unterstützte Plattformen: Windows

Eigenschaft Typ Beschreibung Unterstützte Plattformen
AdapterDacType Zeichenfolge Name oder Bezeichner des DAC-Chips (Digital-Analog Converter). Der Zeichensatz dieser Eigenschaft ist alphanumerisch. Windows
AdapterRam Long Speichergröße der Grafikkarte. Windows
CurrentScanMode Zeichenfolge Aktueller Scanmodus. Windows
GraphicsModel Zeichenfolge Stellt Hersteller- und Modellinformationen von Grafiken Karte bereit. Windows
Identifier Zeichenfolge Bezeichner (eindeutig für das Computersystem) für diesen Videocontroller. Windows
VideoModeDescription Zeichenfolge Aktuelle Einstellungen für Auflösung, Farbe und Scanmodus des Videocontrollers. Windows

WindowsAppCrashEvent

Beschreibung: Stellt App-Absturzinformationen in der Windows-Ereignisprotokolldatei Anwendung im Rückblick bereit.
Unterstützte Plattformen: Windows
Unterstützt für: Einzelne Geräteabfragen bei Bedarf.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
ReportId (Key) Zeichenfolge (max. 256 Zeichen) Berichts-ID des Absturzereignisses der App. Windows
AppPath Zeichenfolge (max. 256 Zeichen) Anwendungspfad der abgestürzten App. Windows
AppName Zeichenfolge (max. 256 Zeichen) Anwendungsdateiname der abgestürzten App. Windows
AppVersion Zeichenfolge (max. 40 Zeichen) Anwendungsversion der abgestürzten App. Windows
LoggedDateTime datetime (UTC) Utc-Zeit des Systems, zu der das Ereignis aufgetreten ist und protokolliert wurde. Windows
WindowsUserAccount Zeichenfolge (max. 256 Zeichen) Benutzerkonto, das dieser App zugeordnet ist, stürzt ggf. ab. Windows

WindowsDriver

Beschreibung: Details zu verwendeten Windows-Gerätetreibern. Dadurch werden keine installierten, aber nicht verwendeten Treiber angezeigt.
Unterstützte Plattformen: Windows
Unterstützt für: Einzelne Geräteabfragen bei Bedarf.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
DriverDeviceId(Key) Zeichenfolge (max. 256 Zeichen) Geräte-ID Windows
FriendlyName Zeichenfolge (max. 256 Zeichen) Beispiel: "Microsoft Device Association Root Enumerator" Windows
DriverDescription Zeichenfolge (max. 256 Zeichen) Treiberbeschreibung Windows
DriverVersion string Treiberversion Windows
InfName Zeichenfolge (max. 260 Zeichen) Zugeordnete INF-Datei Windows
Class Zeichenfolge (max. 256 Zeichen) Geräte-/Treiberklassenname Windows
ProviderName Zeichenfolge (max. 256 Zeichen) Treiberanbieter Windows
Manufacturer Zeichenfolge (max. 256 Zeichen) Gerätehersteller Windows
BuildDate Win32\PnPSignedDriver-Klasse datetime(UTC) Treiberdatum Windows
Signed bool Gibt an, ob der Treiber signiert ist oder nicht Windows

WindowsEvent

Beschreibung: Rufen Sie Windows-Ereignisprotokolle im angegebenen Protokollnamen ab, und schauen Sie in der Zeit zurück.
Unterstützte Plattformen: Windows
Unterstützt für: Einzelne Geräteabfrage bei Bedarf.

Hinweis

Beim Erstellen der Abfrage müssen Sie den Protokollnamen angeben und die Zeit zurücksehen, z. B.: WindowsEvent(Application, 1d) | take 1.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
LogName Zeichenfolge (max. 256 Zeichen) Name des Windows-Ereignisprotokolls Windows
EventId long Ereignis-ID-Nummer Windows
Level string Anzeigename der Ebene für das Ereignis. Möglicher Wert: CRITICAL_ERROR,FEHLER,WARNUNG,INFORMATION,VERBOSE Windows
LoggedDateTime datetime (UTC) UTC-Systemzeit, zu der das Ereignis aufgetreten ist Windows
Message Zeichenfolge (max. 32.766 Zeichen) Die Ereignismeldungen Windows
ProviderName Zeichenfolge (max. 256 Zeichen) Anbietername des Ereignisses Windows
WindowsUserAccount Zeichenfolge (max. 256) Diesem Ereignis zugeordnetes Benutzerkonto Windows

WindowsQfe

Beschreibung: Informationen zu Sicherheitspatches auf dem Gerät.
Unterstützte Plattformen: Windows
Unterstützt für: Geräteabfrage für mehrere Geräte, Abfrage eines einzelnen Geräts bei Bedarf, Bestand.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
HotFixId (key) Zeichenfolge (max. 256 Zeichen) Eindeutiger Bezeichner, der einem bestimmten Update zugeordnet ist. Windows
ComputerName Zeichenfolge (max. 256 Zeichen) Der Name des Computers, auf dem der Patch installiert ist. Windows
Caption Zeichenfolge (max. 256 Zeichen) Eine kurze Textbeschreibung des Objekts. Windows
QfeDescription Zeichenfolge (max. 256 Zeichen) Eine Textbeschreibung des Objekts. Windows
FixComments Zeichenfolge (max. 256 Zeichen) Weitere Kommentare zum Qfe. Windows
InstalledByUserAccount Zeichenfolge (max. 256 Zeichen) Benutzerkonto, das das Update installiert hat. Wenn dieser Wert unbekannt ist, ist die Eigenschaft leer. Windows
InstalledDate datetime (UTC) Datum, an dem das Update installiert wurde. Wenn dieser Wert unbekannt ist, ist die Eigenschaft leer. Windows

WindowsRegistry

Beschreibung: Listet die Registrierung unter dem übergebenen Registrierungsschlüssel auf.
Unterstützte Plattformen: Windows
Unterstützt für: Einzelne Geräteabfragen bei Bedarf.

Hinweis

Sie müssen den Registrierungsschlüssel übergeben, den Sie abfragen möchten. Beispiel: WindowsRegistry('HKEY_LOCAL_MACHINE\\ServiceLastKnownStatus').

Eigenschaft Typ Beschreibung Unterstützte Plattformen
RegistryKey Zeichenfolge (max. 16.638 Zeichen) Vollständiger Pfad zum Wert Windows
ValueName Zeichenfolge (max. 16.383 Zeichen) Name des Registrierungswerteintrags Windows
ValueType Zeichenfolge (max. 255 Zeichen) Typ des Registrierungswerts oder "Unterschlüssel", wenn das Element ein Unterschlüssel ist Windows
ValueData string (max. Größe 1 MB) Dateninhalt des Registrierungswerts Windows

WindowsService

Beschreibung: Listet alle installierten Windows-Dienste und deren Schlüsseleigenschaften auf.
Unterstützte Plattformen: Windows
Unterstützt für: Einzelne Geräteabfrage bei Bedarf.

Eigenschaft Typ Beschreibung Unterstützte Plattformen
ServiceName Zeichenfolge (max. 256 Zeichen) Dienstname Windows
ServiceType Zeichenfolge (max. 40 Zeichen) Diensttyp, z. B. OWN_PROCESS, SHARE_PROCESS oder Interaktiv Windows
DisplayName Zeichenfolge (max. 256 Zeichen) Dienstanzeigename Windows
State Zeichenfolge (max. 40 Zeichen) Aktuelle status der Dienste, z. B. STOPPED, START_PENDING, STOP_PENDING, RUNNING, CONTINUE_PENDING, PAUSE_PENDING, PAUSED Windows
ProcessId long Die Prozess-ID des Diensts, wenn ausgeführt wird Windows
StartMode Zeichenfolge (max. 40 Zeichen) Dienststarttyp: BOOT_START, SYSTEM_START, AUTO_START, DEMAND_START, DEAKTIVIERT Windows
ExitCode long Der Fehlercode, den der Dienst verwendet, um einen Fehler zu melden, der beim Starten oder Beenden auftritt. Windows
ServiceSpecific ExitCode long Der dienstspezifische Fehlercode, den der Dienst zurückgibt, wenn ein Fehler auftritt, während der Dienst gestartet oder beendet wird. Windows
Path Zeichenfolge (max. 4.096 Zeichen) Pfad zur ausführbaren Dienstdatei Windows
ModulePath Zeichenfolge (max. 4.096 Zeichen) Pfad zu ServiceDll Windows
ServiceDescription Zeichenfolge (max. 256 Zeichen) Dienstbeschreibung Windows
WindowsUserAccount Zeichenfolge (max. 256 Zeichen) Der Name des Kontos, mit dem der Dienstprozess bei der Ausführung angemeldet ist. Dieser Name kann das Format Domäne\Benutzername haben. Windows