SCCM服务器Bitlocker上的WQL查询 - 不更新


0

在我们的SCCM服务器上,我们运行以下查询来检测未启用Bitlocker的计算机。运行此操作后,我们在结果集中的某些计算机上设置了bitlocker,但在SCCM中刷新查询时似乎失败了。任何人都可以告知客户发生了什么以及客户更新它的状态需要什么?

select SMS_R_System.Name,SMS_R_System.LastLogonUserName,SMS_G_System_ENCRYPTABLE_VOLUME.ProtectionStatus   from  SMS_R_System inner join SMS_G_System_ENCRYPTABLE_VOLUME on SMS_G_System_ENCRYPTABLE_VOLUME.ResourceID = SMS_R_System.ResourceId inner join SMS_G_System_OPERATING_SYSTEM on SMS_G_System_OPERATING_SYSTEM.ResourceId = SMS_R_System.ResourceId where SMS_G_System_ENCRYPTABLE_VOLUME.ProtectionStatus = 0 and SMS_G_System_OPERATING_SYSTEM.Version > "10.0.14393"

此信息最可能的来源是硬件清单,默认情况下每7天才会发生一次。可能是这种情况还是你改变了那个时间?
Syberdoor

谢谢,我们已经更改了硬件库存周期的时间表,并尝试手动运行它,但它似乎仍然没有更新SCCM上的状态。
RLBChrisBriant

嗨,这几周后仍然没有更新,有人可以提供建议吗?
RLBChrisBriant

不想再对此进行评论,因为我似乎错了,但因为没有其他想法我再次检查。因此,在客户端设置中,您可以为ahrdware库存选择类,对于包含proctection状态的bitlocker信息肯定有win32_encryptablevolume。因此,我真的怀疑它是否还有其他库存。但是,默认情况下不启用此功能。你可以检查它是否对你有效,或者它是否只对某些客户有效? (客户端设置可能因集合而异)
Syberdoor

嗨,这些是在默认的客户端设置上设置的,我可以看到以下所有内容都已经过检查。 BitLocker(Win32_EncryptableVolume)设备ID驱动器号永久卷ID保护状态
RLBChrisBriant

Answers:


0

有必要将SMS_G_System_ENCRYPTABLE_VOLUME.DriveLetter =“C:”子句添加到查询中,以便它只检查C驱动器状态。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.