Jamf ProBeispiele für Suchvorgänge und Visualisierungen in

Anleitung: Integration von Jamf Pro und Jamf Protect in Splunk

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Dieser Abschnitt enthält Beispiele für Paare von Suchvorgängen und Visualisierungen, die Sie als Grundlage für die Anzeige Ihrer Daten auf einem Dashboard verwenden können.

Die folgenden Beispiele beziehen sich auf Suchvorgänge anhand von Daten, die mit dem Jamf Pro Add-on für Splunk erfasst wurden.

Gesamtanzahl von macOS Computern

SuchenVisualisierung
source="jamf://JamfPro_Computers"| dedup computer.general.id | stats count

Gesamtanzahl von macOS Computern nach Hardwaremodell

SuchenVisualisierung
source="jamf://JamfPro_Computers" computer.hardware.model=* | dedup computer.self.id| stats count by computer.hardware.model | sort count desc

Gesamtanzahl von macOS Computern nach Hardwarekategorie

SuchenVisualisierung
source="jamf://JamfPro_Computers" computer.hardware.model_identifier = * | dedup computer.self.id | eval model='computer.hardware.model_identifier' | rex field=model "(?<modelType>.*?)\d.*" | stats count by modelType | sort count desc

Aus der Ferne verwaltete Computer

SuchenVisualisierung
source="jamf://JamfPro_Computers" | dedup computer.general.id | replace "true" with "Yes", "false" with "No" in computer.general.remote_management.managed | chart count by computer.general.management_status.enrolled_via_dep

Registrierungsmethoden

SuchenVisualisierung
source="jamf://JamfPro_Computers" | dedup computer.general.id | replace "true" with "Yes", "false" with "No" in computer.general.remote_management.managed | chart count by computer.general.management_status.enrolled_via_dep

Registrierungsdatum

SuchenVisualisierung
source="jamf://JamfPro_Computers" | dedup computer.general.id | rex field= "(?<dateTtime>....-..-..T..:..:..).*?" | eval _time = strptime( 'computer.general.last_enrolled_date_utc', "%FT%T.%3N%z") | timechart span=1day count by true()

Tage seit dem letzten Check-In

SuchenVisualisierung
source="jamf://JamfPro_Computers"| dedup computer.general.id | eval daysSinceLastContact=floor((now()-('computer.general.last_contact_time_epoch'/1000))/(60*60*24)) | stats count by daysSinceLastContact | sort daysSinceLastContact | makecontinuous daysSinceLastContact | rename count as "Devices", daysSinceLastContact as "Days Since Last Contact"