In diesem Artikel erfahren Sie alles über die Scripting-Funktion im Bereich Client Management des Heimdal-Dashboards.
1. Beschreibung
2. Scripting-Ansicht
3. Hinzufügen/Bearbeiten eines neuen Skripts
4. Scripting-Einstellungen
BESCHREIBUNG
Die Funktion Scripting ermöglicht Administratoren, PowerShell- und Batch-Skripte remote auf verwalteten Windows-Endpunkten auszuführen – entweder sofort (einmalige Übertragung) oder regelmäßig über die Integration mit der Windows-Aufgabenplanung unter dem Benutzer NT Authority\System.
Bei der On-Demand-Übertragung wird das Skript sofort nach der Übermittlung an den Zielendpunkt bzw. die Zielendpunkte übertragen und ausgeführt. Der Ablauf ist dabei wie folgt:
- Der Administrator wählt die Ziele aus und wendet das Skript an
- Die Skriptdatei wird sicher an den Endpunkt übertragen
- Der HEIMDAL Agent führt das Skript aus
- Der Heimdal Agent erfasst die Ausgabe und meldet den Status an das HEIMDAL-Dashboard zurück.
Bei der geplanten Ausführung wird das Skript so konfiguriert, dass es zu einem zukünftigen Datum und Zeitpunkt automatisch über die Windows-Aufgabenplanung ausgeführt wird. Der Ablauf ist dabei wie folgt:
- Der Administrator definiert einen Zeitplan-Trigger in den Gruppenrichtlinieneinstellungen, der auf die Zielendpunkte angewendet wird
- Der HEIMDAL Agent erstellt auf jedem Ziel einen neuen, benannten Task in der lokalen Aufgabenplanung
- Die lokale Aufgabenplanung führt das Skript gemäß dem Zeitplan aus
- Der HEIMDAL Agent überwacht die Ergebnisse der Aufgabenausführung und synchronisiert den Status mit dem HEIMDAL-Dashboard
Die automatische Bereitstellung von Skripten über das HEIMDAL-Dashboard ist lokal auf jedem Computer in der Aufgabenplanung sichtbar (im Ordner Aufgabenplanungsbibliothek -> Heimdal):
WICHTIG
Wenn Sie versuchen, ein Skript auszuführen, das Benutzerprofile verarbeitet, funktioniert es möglicherweise nicht ordnungsgemäß. Außerdem sollten Sie wissen, dass die über das HEIMDAL-Dashboard erstellten Aufgaben für Standardbenutzer auf einem Computer nicht sichtbar sind, da sich die Berechtigungsstufen des Kontos NT Authority\System und regulärer Benutzerkonten unterscheiden. Wären von SYSTEM erstellte Aufgaben für Standardbenutzer sichtbar, könnten dadurch vertrauliche Informationen auf Systemebene offengelegt werden, die möglicherweise ausgenutzt werden könnten. Beispielsweise kann eine als SYSTEM ausgeführte Aufgabe Zugriff auf geschützte Ressourcen und Daten haben, die ein Standardbenutzer weder sehen noch ändern darf.
Reseller können in Master-GPs Aufgaben mit auf Reseller-Ebene erstellten Skripten erstellen und diese an ihre Kunden übertragen. Damit das Repository des Resellers für einen Kunden sichtbar ist, muss der Reseller das Skript zu einem Master-GP hinzufügen und die Option Verteilung von Reseller-Master-GPs aktivieren. Der Kunde muss außerdem die Option Reseller-Master-GPs abonnieren aktivieren. Sobald beide Optionen aktiviert sind, hat der Kunde Zugriff auf die allgemeinen Skripte im persönlichen Repository des Resellers.
Scripting-ANSICHT
Die Scripting-Seite zeigt alle Informationen zu den Skripten an, die über den HEIMDAL Agent bereitgestellt werden. Oben sehen Sie eine Statistik zur Anzahl der verfügbaren Skripte, der aktiven Skripte und der Skripte mit Fehlern.
Die gesammelten Informationen werden in den folgenden Ansichten angezeigt: Standard, Persönliches Repository und Heimdal Repository.
-
Standard
Diese Ansicht bietet eine zentralisierte Echtzeitübersicht aller verfügbaren Skripte, der derzeit aktiven Skriptausführungen und des Verlaufsprotokolls aller auf verwalteten Hostcomputern ausgeführten Skriptaufgaben. Diese Seite ist wichtig für die Überwachung des Zustands der Automatisierung, die Fehlerbehebung bei Skriptfehlern und die Überprüfung des Ausführungsverlaufs.Hinweis: Damit Sie die Auflösung des Scripting-Produkts im HEIMDAL-Dashboard sehen können, müssen Sie sicherstellen, dass die Protokollierung der Aufgabenplanung in den Ereignisanzeigeprotokollen aktiviert ist (Anwendungs- und Dienstprotokolle -> Microsoft -> Windows -> TaskScheduler -> Operational).
Mit der Funktion CSV herunterladen können Sie einen CSV-Bericht erstellen und herunterladen, der alle Informationen im Raster enthält. Mit der Funktion Filter können Sie nach Auflösung filtern. -
Persönliches Repository
Diese Ansicht dient der Verwaltung der zur Ausführung verfügbaren Skripts. Benutzer können die Skripte selbst anzeigen, suchen, organisieren und Verwaltungsaktionen (Hinzufügen, Bearbeiten, Löschen, Herunterladen) durchführen. Neue Skripte können über die Schaltfläche Neues Skript hinzufügen hinzugefügt werden. Sie können die Skripte auch über das Download-Symbol im Raster herunterladen. Beim Löschen von Skripten können HEIMDAL-Dashboard-Benutzer Skripte aus dem persönlichen Repository löschen. Das Löschen eines Skripts, das derzeit einer Gruppenrichtlinienaufgabe zugewiesen ist, ist jedoch nicht möglich. In solchen Fällen gewährleistet das System die Integrität, indem es das Löschen blockiert und dem Benutzer eine Fehlermeldung anzeigt.
Mit der Funktion CSV herunterladen können Sie einen CSV-Bericht erstellen und herunterladen, der alle Informationen im Raster enthält. -
Heimdal Repository
Das Heimdal Repository dient als zentraler Katalog für standardisierte, vordefinierte und bereinigte Automatisierungsskripte. Die Skripte sind hauptsächlich in den Formaten PowerShell und BAT verfügbar und werden gepflegt, um verschiedene wichtige Betriebs- und Sicherheitsanwendungsfälle zu unterstützen. Alle Skripte in diesem Repository wurden geprüft und für die plattformweite Nutzung freigegeben. Bevor sie ausgeführt werden können, müssen sie in das persönliche Repository importiert werden. Um die Nachverfolgbarkeit sicherzustellen und die Integrität der Benennung zu gewährleisten, erhalten importierte Skripte automatisch das Präfix Heimdal-<Your-script-name>. Dadurch wird ihre Herkunft eindeutig gekennzeichnet. Doppelte Skriptnamen sind nicht zulässig. Benutzer können die Skripte anzeigen, suchen und importieren.
HINZUFÜGEN/BEARBEITEN eines Skripts
Berechtigte Benutzer können vorhandene Skripte nach ihrer Erstellung bearbeiten und sogar vordefinierte Skripte aus dem Heimdal Repository importieren. Ein neues Skript kann direkt auf der Registerkarte Persönliches Repository hinzugefügt werden, indem Sie auf die Schaltfläche Neues Skript hinzufügen klicken. Dadurch wird der Prozess zum Erstellen und Speichern eines Skripts im Repository gestartet. Dieser Prozess wird in einem speziellen Dialogfenster verwaltet, in dem alle erforderlichen Skriptdetails erfasst werden. Die Bearbeitungsfunktion stellt sicher, dass Skripte gepflegt, aktualisiert oder an sich ändernde betriebliche und Compliance-Anforderungen angepasst werden können.
Um ein neues Skript hinzuzufügen, müssen Sie die folgenden Felder ausfüllen:
Skriptname – Dies ist der Name, den Sie Ihrem Skript geben.
Skriptbeschreibung – Dies ist die Beschreibung der Vorgänge, die das Skript ausführt.
Skripttyp – Dies ist der Typ des Skripts: PowerShell oder Batch.
Skriptinhalt – Hier befindet sich Ihr Skript. Aus Stabilitätsgründen ist dieses Feld auf 30.000 Zeichen begrenzt.
Skriptvariablen – In diesem Abschnitt können Sie dynamische Parameter definieren, die im gesamten Skript wiederverwendet werden können. Dies sorgt für Flexibilität und reduziert den Bedarf an fest codierten Werten. Diese Funktion stellt sicher, dass Eingabedaten validiert und am vorgesehenen operativen Zweck des Skripts ausgerichtet werden. Außerdem bleiben Skripte an unterschiedliche operative Kontexte anpassbar, während Konsistenz und Compliance gewahrt werden. Variablen können in einem von vier unterstützten Typen konfiguriert werden: String (Freitexteingabe für alphanumerische Werte), Boolean (logischer Wert: TRUE oder FALSE), Date (kalenderbasierte Eingabe zur Auswahl eines bestimmten Datums) und Selection (vordefinierte Werteliste, aus der der Benutzer die erforderliche Option auswählt).
Hinweis: Der Skripttyp und der vorhandene Variablentyp können nach der Erstellung bzw. dem Import des Skripts nicht bearbeitet werden.
Scripting-EINSTELLUNGEN
Durch die Aktivierung von Scripting wird die Funktion auf den Endpunkten aktiviert, auf die die Gruppenrichtlinie angewendet wird.
Scripting – aktiviert/deaktiviert die Scripting-Funktion.
Aufgabe hinzufügen – ermöglicht das Erstellen einer neuen Aufgabe, die eines der im persönlichen Repository ausgewählten Skripte bereitstellt.
-
Allgemein – In diesem Abschnitt können Sie einen Aufgabennamen und eine Aufgabenbeschreibung festlegen:
-
Trigger – In diesem Abschnitt können Sie auswählen, wie und wann ein Skript ausgelöst wird (als Triggertyp kann Nach Zeitplan, Bei Anmeldung, Beim Start, Bei Inaktivität, Beim Sperren der Arbeitsstation oder Beim Entsperren der Arbeitsstation festgelegt werden). Nachdem ein Trigger festgelegt wurde, denken Sie daran, ihn zu aktivieren.
- Aktionen – Im Abschnitt „Aktionen“ können Sie das Skript auswählen, das aus dem persönlichen Repository bereitgestellt werden soll. Um ein Skript aus dem Heimdal Repository zu verwenden, muss es zunächst in das persönliche Repository importiert werden. Nicht importierte Skripte werden nicht als Auswahloptionen angezeigt. Wenn ein PowerShell-Skript (.ps1) oder Batch-Skript (.bat) mit Variablen aus der Liste ausgewählt wird, können Sie die Werte der im Skript vordefinierten Variablen bearbeiten, da alle mit diesem Skript verknüpften Variablen automatisch in der Benutzeroberfläche angezeigt werden:
Hinweis: Innerhalb der Aufgabenkonfiguration geänderte Variablenwerte wirken sich nicht rückwirkend auf die Quelldatei des Skripts aus. Die Änderungen sind lokal und werden im Skript des persönlichen Repositorys nicht dauerhaft gespeichert.
-
Bedingungen – In diesem Abschnitt können Sie eine Aktion bei Inaktivitätsbedingungen (die Aufgabe starten, wenn der Endpunkt für eine bestimmte Zeit inaktiv ist, sie beenden, wenn der Endpunkt nicht mehr inaktiv ist, oder sie neu starten, wenn der inaktive Zustand wieder eintritt) oder bei Energiebedingungen auslösen (die Aufgabe nur starten, wenn der Endpunkt mit Netzstrom betrieben wird, sie beenden, wenn der Endpunkt auf Akkubetrieb wechselt, oder den Endpunkt aufwecken, um die Aufgabe auszuführen):
- Einstellungen – In diesem Abschnitt können Sie mehrere Einstellungen konfigurieren: den Ausführungsschutz umgehen (für PowerShell-Skripte), die Aufgabe so bald wie möglich ausführen, nachdem ein geplanter Start verpasst wurde, die Aufgabe bei einem Fehler in dem im Dropdown-Menü angegebenen Intervall neu starten oder, wenn die Aufgabe ausgeführt wird, eine der ausgewählten Regeln anwenden.
Sobald eine Aufgabe erstellt und gespeichert wurde, vergessen Sie nicht, sie im Raster zu aktivieren.