Cette section contient des exemples de paires recherche-vue qui peuvent être utilisés comme point de départ pour afficher vos données dans un tableau de bord.
Les exemples suivants utilisent des recherches reposant sur les données collectées auprès du module complémentaire Jamf Pro pour Splunk.
Nombre d’ordinateurs macOS
| Recherche | Vue |
|---|---|
source="jamf://JamfPro_Computers"| dedup computer.general.id | stats count |
Nombre d’ordinateurs macOS par modèle de matériel
| Recherche | Vue |
|---|---|
source="jamf://JamfPro_Computers" computer.hardware.model=* | dedup computer.self.id| stats count by computer.hardware.model | sort count desc |
Nombre d’ordinateurs macOS par catégorie de matériel
| Recherche | Vue |
|---|---|
source="jamf://JamfPro_Computers" computer.hardware.model_identifier = * | dedup computer.self.id | eval model='computer.hardware.model_identifier' | rex field=model "(?<modelType>.*?)\d.*" | stats count by modelType | sort count desc |
Ordinateurs gérés à distance
| Recherche | Vue |
|---|---|
source="jamf://JamfPro_Computers" | dedup computer.general.id | replace "true" with "Yes", "false" with "No" in computer.general.remote_management.managed | chart count by computer.general.management_status.enrolled_via_dep |
Modes d’inscription
| Recherche | Vue |
|---|---|
source="jamf://JamfPro_Computers" | dedup computer.general.id | replace "true" with "Yes", "false" with "No" in computer.general.remote_management.managed | chart count by computer.general.management_status.enrolled_via_dep |
Date de l’inscription
| Recherche | Vue |
|---|---|
source="jamf://JamfPro_Computers" | dedup computer.general.id | rex field= "(?<dateTtime>....-..-..T..:..:..).*?" | eval _time = strptime( 'computer.general.last_enrolled_date_utc', "%FT%T.%3N%z") | timechart span=1day count by true() |
Nombre de jours depuis le dernier check-in
| Recherche | Vue |
|---|---|
source="jamf://JamfPro_Computers"| dedup computer.general.id | eval daysSinceLastContact=floor((now()-('computer.general.last_contact_time_epoch'/1000))/(60*60*24)) | stats count by daysSinceLastContact | sort daysSinceLastContact | makecontinuous daysSinceLastContact | rename count as "Devices", daysSinceLastContact as "Days Since Last Contact" |