Dieser Abschnitt enthält Beispiele für Paare von Suchvorgängen und Visualisierungen, die Sie als Grundlage für die Anzeige Ihrer Daten auf einem Dashboard verwenden können.
Die folgenden Beispiele beziehen sich auf Suchvorgänge anhand von Daten, die mit dem Jamf Pro Add-on für Splunk erfasst wurden.
Gesamtanzahl von macOS Computern
| Suchen | Visualisierung |
|---|---|
source="jamf://JamfPro_Computers"| dedup computer.general.id | stats count |
Gesamtanzahl von macOS Computern nach Hardwaremodell
| Suchen | Visualisierung |
|---|---|
source="jamf://JamfPro_Computers" computer.hardware.model=* | dedup computer.self.id| stats count by computer.hardware.model | sort count desc |
Gesamtanzahl von macOS Computern nach Hardwarekategorie
| Suchen | Visualisierung |
|---|---|
source="jamf://JamfPro_Computers" computer.hardware.model_identifier = * | dedup computer.self.id | eval model='computer.hardware.model_identifier' | rex field=model "(?<modelType>.*?)\d.*" | stats count by modelType | sort count desc |
Aus der Ferne verwaltete Computer
| Suchen | Visualisierung |
|---|---|
source="jamf://JamfPro_Computers" | dedup computer.general.id | replace "true" with "Yes", "false" with "No" in computer.general.remote_management.managed | chart count by computer.general.management_status.enrolled_via_dep |
Registrierungsmethoden
| Suchen | Visualisierung |
|---|---|
source="jamf://JamfPro_Computers" | dedup computer.general.id | replace "true" with "Yes", "false" with "No" in computer.general.remote_management.managed | chart count by computer.general.management_status.enrolled_via_dep |
Registrierungsdatum
| Suchen | Visualisierung |
|---|---|
source="jamf://JamfPro_Computers" | dedup computer.general.id | rex field= "(?<dateTtime>....-..-..T..:..:..).*?" | eval _time = strptime( 'computer.general.last_enrolled_date_utc', "%FT%T.%3N%z") | timechart span=1day count by true() |
Tage seit dem letzten Check-In
| Suchen | Visualisierung |
|---|---|
source="jamf://JamfPro_Computers"| dedup computer.general.id | eval daysSinceLastContact=floor((now()-('computer.general.last_contact_time_epoch'/1000))/(60*60*24)) | stats count by daysSinceLastContact | sort daysSinceLastContact | makecontinuous daysSinceLastContact | rename count as "Devices", daysSinceLastContact as "Days Since Last Contact" |