Dine PowerShell-scripts, lavet om til selvbetjening med kontrol.
RealmJoin synkroniserer et kurateret bibliotek med 175 runbooks til din egen Azure Automation-konto, bygger en formular til hvert script og afgør, hvem der må køre hvad. Hvert job efterlader en log.
- 175 runbooks, open source
- Kører i dit Azure-abonnement
- Tilladelser helt ned til målgruppen
- Nye runbooks hver måned
175 runbooks, du slipper for at skrive
Biblioteket er open source på GitHub. RealmJoin synkroniserer det til din Automation-konto, holder det opdateret, efterhånden som nye udgivelser kommer hver måned, og kører dine egne runbooks lige ved siden af.
| Runbook |
|---|
| PlanlagtCleanup Autopilot devices |
| PlanlagtDelete stale devices |
| PlanlagtAuto-approve driver updates |
| PlanlagtNotify users about low disk space |
| PlanlagtReport devices without primary user |
| PlanlagtReport expiring application credentials |
| PlanlagtMonitor pending EPM requests |
| PlanlagtSync MFA-secure users to group |
| Backup Conditional Access policies |
| Notify changed CA policies |
| List inactive users |
| Invite external guest users |
| Add shared mailbox |
| Export all Intune devices |
| Check SharePoint and OneDrive status |
| Offboard user permanently |
| Offboard user temporarily |
| Create temporary access pass |
| Reset MFA |
| Revoke or restore access |
| Confirm or dismiss risky user |
| Convert to shared mailbox |
| Delegate full access |
| Set out of office |
| Set Teams Phone |
| Assign Windows 365 |
| Resize Windows 365 |
| Check Intune enrollment readiness |
| Assign groups by template |
| List sign-in events |
| Wipe device |
| Outphase device |
| Rename device |
| Set primary user |
| Wipe managed app data |
| Check device compliance |
| Isolate or release device |
| Restrict or release code execution |
| Check Defender status |
| Show BitLocker recovery key |
| Show FileVault recovery key |
| Show LAPS password |
| Reset mobile device PIN |
| Toggle drain mode |
| Restart host |
| Add or remove user |
| Add or remove owner |
| Add or remove nested group |
| Rename group |
| Change visibility |
| List all members |
| List user devices |
| Remove group |
| Enable or disable external mail |
| Show or hide in address book |
| Archive team |
| PlanlagtUnenroll updatable assets |
Nogle få runbooks fra hvert omfang. Organisation, 96 runbooks: Generelt 39, Enheder 19, Sikkerhed 15, Mail 10, Applikationer 9, Samarbejde 3, Telefoni 1.
Bruger, 43 runbooks: Mail 13, Generelt 12, Sikkerhed 9, Telefoni 5, Brugerinfo 3, AVD 1.
Enhed, 22 runbooks: Generelt 12, Sikkerhed 8, AVD 2.
Gruppe, 14 runbooks: Generelt 9, Mail 2, Enheder 2, Teams 1.
Synkroniseret fra GitHub
Fra grenen
productionsom standard, med præfiksetrjgit-, tilføjet, opdateret og fjernet, så det passer med biblioteket.Moduler bliver håndteret
Nødvendige moduler læses ud af hvert script og installeres fra PowerShell Gallery, afhængigheder inklusive.
Administreret kørselsmiljø
Et PowerShell 7.4-miljø med Az og Azure CLI, i din Automation-konto.
Formularen skriver sig selv
RealmJoin læser parameterblokken og den kommentarbaserede hjælp i hvert script. Use-RJInterface-annotationer gør parametre til bruger-, gruppe- og enhedsvælgere med data fra Microsoft Graph, til tal-, dato- og tekstfelter eller til tenant-indstillinger. ValidateSet bliver til en dropdown.
- Obligatoriske felter bliver kontrolleret, før et job starter
- Skjul, omdøb, flyt eller forudfyld et hvilket som helst felt, per tenant
- Betingede regler: vælg en mulighed, og andre felter ændrer sig
- Navnet på den, der starter jobbet, følger med til sporbarheden
Det, RealmJoin genererer ud fra scriptet. Parametre fra to runbooks i biblioteket er slået sammen som illustration.
param ( [Parameter(Mandatory = $true)] [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "User" } )] [String] $UserName, [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "Who should step in as group/resource owner?" } )] [String] $ReplacementOwnerName, [bool] $ReplaceManagerReferences = $false, [ValidateSet("WhatIf (report only)", "Delete")] [string] $DeleteMode = "WhatIf (report only)")
Hvem der må køre hvad, helt ned til målet
Runbook-tilladelser er ét JSON-dokument per tenant. Roller kobles til Entra-grupper og tillader runbooks efter navnemønster. Målgrupper kan begrænse en rolle yderligere, så førstelinjesupporten kan vise lokale administratoradgangskoder for Sverige, men ingen andre steder. Planlægning har sine egne tillad- og afvis-mønstre.
- Slå hele familier til eller fra med jokertegn
- Begræns roller per målgruppe, ikke kun per runbook
- Kommentarer og afsluttende kommaer er tilladt, så det forbliver læsbart
{ "EnabledRunbookPatterns": [ "rjgit-*_mail_*", "rjgit-*_security_*" ], "DisabledRunbookPatterns": [ "*password*" ], "Roles": { "LAPSAdmin": { "Groups": [ /* CFG - RealmJoin Admin */ "724c288d-…" ], "AllowedRunbookPatterns": [ "rjgit-*_security_*" ] }, "DeviceAdmin": { "Groups": [ /* Sweden Supporters */ "52fcd199-…" ], "AllowedRunbookPatterns": [ "rjgit-device_*" ] } }, "TargetEntityGroups": { /* Sweden Users: LAPS only for Sweden Supporters */ "ca03f227-…": { "RestrictRoles": { "LAPSAdmin": [ "52fcd199-…" ] } } }, "SchedulingDisabledRunbookPatterns": [ "rjgit-device_*" ]}
Tidsplaner i din tidszone
Tidsplaner per time, dag, uge og måned ligger klar, alle i din tenants tidszone, og du kan tilføje dine egne.
- Planlagte job står på listen ved siden af de manuelle
- Tillad eller bloker planlægning per runbook-mønster
Bygget til at køre uden opsyn
34 runbooks i biblioteket er bygget til det: oprydning, rapportering og overvågning, som ingen skal behøve at starte i hånden.
- Rapporter på e-mail eller som et tidsbegrænset downloadlink
- Hver planlagt kørsel i jobhistorikken og i dit Log Analytics-arbejdsområde
Også on-premises Preview
Nogle opgaver bor stadig on-premises: et filshare, en attribut i Active Directory, en gammel applikation. Runbooks, hvis navne ender på _hybrid, kan køre på en Hybrid Runbook Worker-gruppe i dit netværk. Når du starter en, vælger du worker-gruppen, alt andet er som det plejer.
Tilgængelig på RealmJoins staging-portal, så længe funktionen er i preview.
Et afhjælpningsbibliotek, udrullet i trin og målt
RealmJoin synkroniserer hver nat kuraterede Intune-afhjælpningsscripts fra sit offentlige GitHub-repository. Abonnér på et, testudrul det, udrul det til administrerede grupper efter en tidsplan, og følg så resultaterne af detektion og afhjælpning per enhed. Skal det ske nu på én maskine, kører du det fra enhedssiden.
- Uadministreret, administreret, testudrullet, udrullet og udfaset på ét blik
- Kildekoden til detektion og afhjælpning side om side
- Scripts, der fjernes opstrøms, bliver bevaret, så længe du bruger dem
Formularer til alle andre
Ikke enhver forespørgsel er en runbook. Selvbetjeningsformularer bygges ud fra et JSON-skema med en oversættelsesfil, dukker op for medarbejderne som virksomhedsformularer og sender hver indsendelse på e-mail eller til en webhook, for eksempel dit ITSM-værktøj eller et flow i Teams. Hvert svar bliver gemt i en historik.
- Flersproget via en oversættelsesfil
- E-mailmodtager og valgfri webhook per formular
- Formularhistorik til administratorer, svarene på brugersiden
Start runbooks hvor som helst fra
Customer API kører runbooks synkront eller i baggrunden og returnerer jobstatus, outputtekst, outputstrømme og undtagelser. Dit ITSM kan afmelde en medarbejder, der stopper, direkte fra den sag, der bad om det.
Kør og vent
Synkront kald, der returnerer, når jobbet er færdigt, til job på op til en time.
Start i baggrunden
Returnerer et job-id med det samme, hent status når du har brug for den.
Jobstatus
I kø, kører, fuldført eller mislykket.
Output
Ren outputtekst eller alle outputstrømme.
Undtagelser
Undtagelsesteksten, når et job mislykkes.
Natlig logeksport
Færdige job lander i dit Log Analytics-arbejdsområde kl. 23:00. Reference for Customer API
Udfas scriptmappen.
Tilslut Azure Automation, synkronisér biblioteket, og giv helpdesk den første runbook med de rigtige værn om sig.