El estado del agente de protección de endpoints se almacena en la vista SMS_G_System_EPDeploymentState, pero la clave de la consulta es filtrar por el campo DeploymentState. La consulta a continuación devolverá cualquier máquina que no esté completamente gestionada a través de Configuration Manager.

select SMS_R_System.Name, SMS_G_System_EPDeploymentState.DeploymentState, SMS_R_System.Active, SMS_R_System.ADSiteName, SMS_R_System.IPSubnets, SMS_R_System.IPAddresses, SMS_R_System.SystemOUName from SMS_R_System inner join SMS_G_System_EPDeploymentState on SMS_G_System_EPDeploymentState.ResourceID = SMS_R_System.ResourceId where SMS_G_System_EPDeploymentState.DeploymentState != 3

Lo que necesita entender son los diferentes valores de la columna DeploymentState, ya que el valor 3 es el único estado verdaderamente exitoso. Los valores pueden describirse de la siguiente manera:

1 - No gestionado (Unmanaged) 2 - Pendiente de instalación (To be Installed) 3 - Gestionado (Managed) — Correcto 4 - Fallido (Failed) 5 - Reinicio pendiente (Reboot Pending)

¡Felices informes!