Jamf ProExemples de recherches et de vues

Document technique : Intégration de Splunk à Jamf Pro et Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Cette section contient des exemples de paires recherche-vue qui peuvent être utilisés comme point de départ pour afficher vos données dans un tableau de bord.

Les exemples suivants utilisent des recherches reposant sur les données collectées auprès du module complémentaire Jamf Pro pour Splunk.

Nombre d’ordinateurs macOS

RechercheVue
source="jamf://JamfPro_Computers"| dedup computer.general.id | stats count

Nombre d’ordinateurs macOS par modèle de matériel

RechercheVue
source="jamf://JamfPro_Computers" computer.hardware.model=* | dedup computer.self.id| stats count by computer.hardware.model | sort count desc

Nombre d’ordinateurs macOS par catégorie de matériel

RechercheVue
source="jamf://JamfPro_Computers" computer.hardware.model_identifier = * | dedup computer.self.id | eval model='computer.hardware.model_identifier' | rex field=model "(?<modelType>.*?)\d.*" | stats count by modelType | sort count desc

Ordinateurs gérés à distance

RechercheVue
source="jamf://JamfPro_Computers" | dedup computer.general.id | replace "true" with "Yes", "false" with "No" in computer.general.remote_management.managed | chart count by computer.general.management_status.enrolled_via_dep

Modes d’inscription

RechercheVue
source="jamf://JamfPro_Computers" | dedup computer.general.id | replace "true" with "Yes", "false" with "No" in computer.general.remote_management.managed | chart count by computer.general.management_status.enrolled_via_dep

Date de l’inscription

RechercheVue
source="jamf://JamfPro_Computers" | dedup computer.general.id | rex field= "(?<dateTtime>....-..-..T..:..:..).*?" | eval _time = strptime( 'computer.general.last_enrolled_date_utc', "%FT%T.%3N%z") | timechart span=1day count by true()

Nombre de jours depuis le dernier check-in

RechercheVue
source="jamf://JamfPro_Computers"| dedup computer.general.id | eval daysSinceLastContact=floor((now()-('computer.general.last_contact_time_epoch'/1000))/(60*60*24)) | stats count by daysSinceLastContact | sort daysSinceLastContact | makecontinuous daysSinceLastContact | rename count as "Devices", daysSinceLastContact as "Days Since Last Contact"