PowerShell-skrifturnar þínar, orðnar að sjálfsafgreiðslu með öryggismörkum.
RealmJoin samstillir valið safn af 175 runbook-skriftum inn í þinn eigin Azure Automation-reikning, smíðar eyðublað fyrir hverja skriftu og ákveður hver má keyra hvað. Hvert verk skilur eftir sig annál.
- 175 runbook-skriftur í opnum hugbúnaði
- Keyrir í þinni Azure-áskrift
- Heimildir allt niður í markhópinn
- Nýjar runbook-skriftur í hverjum mánuði
175 runbook-skriftur sem þú þarft ekki að skrifa
Safnið er opinn hugbúnaður á GitHub. RealmJoin samstillir það inn í Automation-reikninginn þinn, heldur því uppfærðu þegar nýjar útgáfur koma í hverjum mánuði, og keyrir þínar eigin skriftur við hliðina á því.
| Runbook |
|---|
| ÁætluðCleanup Autopilot devices |
| ÁætluðDelete stale devices |
| ÁætluðAuto-approve driver updates |
| ÁætluðNotify users about low disk space |
| ÁætluðReport devices without primary user |
| ÁætluðReport expiring application credentials |
| ÁætluðMonitor pending EPM requests |
| ÁætluðSync MFA-secure users to group |
| Backup Conditional Access policies |
| Notify changed CA policies |
| List inactive users |
| Invite external guest users |
| Add shared mailbox |
| Export all Intune devices |
| Check SharePoint and OneDrive status |
| Offboard user permanently |
| Offboard user temporarily |
| Create temporary access pass |
| Reset MFA |
| Revoke or restore access |
| Confirm or dismiss risky user |
| Convert to shared mailbox |
| Delegate full access |
| Set out of office |
| Set Teams Phone |
| Assign Windows 365 |
| Resize Windows 365 |
| Check Intune enrollment readiness |
| Assign groups by template |
| List sign-in events |
| Wipe device |
| Outphase device |
| Rename device |
| Set primary user |
| Wipe managed app data |
| Check device compliance |
| Isolate or release device |
| Restrict or release code execution |
| Check Defender status |
| Show BitLocker recovery key |
| Show FileVault recovery key |
| Show LAPS password |
| Reset mobile device PIN |
| Toggle drain mode |
| Restart host |
| Add or remove user |
| Add or remove owner |
| Add or remove nested group |
| Rename group |
| Change visibility |
| List all members |
| List user devices |
| Remove group |
| Enable or disable external mail |
| Show or hide in address book |
| Archive team |
| ÁætluðUnenroll updatable assets |
Nokkrar skriftur úr hverju umfangi. Fyrirtæki, 96 skriftur: Almennt 39, Tæki 19, Öryggi 15, Póstur 10, Forrit 9, Samvinna 3, Sími 1.
Notandi, 43 skriftur: Póstur 13, Almennt 12, Öryggi 9, Sími 5, Notandaupplýsingar 3, AVD 1.
Tæki, 22 skriftur: Almennt 12, Öryggi 8, AVD 2.
Hópur, 14 skriftur: Almennt 9, Póstur 2, Tæki 2, Teams 1.
Samstillt frá GitHub
Sjálfgefið úr
production-greininni, með forskeytinurjgit-, bætt við, uppfært og fjarlægt í takt við safnið.Séð um einingarnar
Nauðsynlegar einingar eru lesnar úr hverri skriftu og settar upp úr PowerShell Gallery, ásamt því sem þær byggja á.
Stýrt keyrsluumhverfi
PowerShell 7.4-umhverfi með Az og Azure CLI, í Automation-reikningnum þínum.
Eyðublaðið skrifar sig sjálft
RealmJoin les viðfangablokk og athugasemdahjálp hverrar skriftu. Skýringar með Use-RJInterface breyta viðföngum í veljara fyrir notendur, hópa og tæki sem sækja í Microsoft Graph, í reiti fyrir tölur, dagsetningar og texta, eða í stillingar fyrir tenant. ValidateSet verður að fellilista.
- Skyldureitir eru athugaðir áður en verk hefst
- Fyrir hvern tenant má fela, endurnefna, endurraða eða forstilla hvaða reit sem er
- Skilyrtar reglur: veldu valkost og aðrir reitir breytast
- Nafn þess sem kallar fylgir með í úttektarslóðina
Það sem RealmJoin birtir út frá skriftunni. Viðföng úr tveimur skriftum úr safninu sett saman til skýringar.
param ( [Parameter(Mandatory = $true)] [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "User" } )] [String] $UserName, [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "Who should step in as group/resource owner?" } )] [String] $ReplacementOwnerName, [bool] $ReplaceManagerReferences = $false, [ValidateSet("WhatIf (report only)", "Delete")] [string] $DeleteMode = "WhatIf (report only)")
Hver má keyra hvað, allt niður í markið
Heimildir fyrir runbook-skriftur eru eitt JSON-skjal fyrir hvern tenant. Hlutverk varpast á Entra-hópa og heimila skriftur eftir nafnmynstri. Markhópar geta þrengt hlutverk enn frekar, þannig að fyrsta stigs stuðningur megi sýna lykilorð staðbundinna stjórnenda í Svíþjóð en hvergi annars staðar. Tímasetning fær sín eigin mynstur fyrir leyfi og bann.
- Kveiktu eða slökktu á heilum fjölskyldum með algildisstöfum
- Þrengdu hlutverk eftir markhópum, ekki bara eftir skriftum
- Athugasemdir og aukakommur í lokin eru leyfðar, svo skjalið helst læsilegt
{ "EnabledRunbookPatterns": [ "rjgit-*_mail_*", "rjgit-*_security_*" ], "DisabledRunbookPatterns": [ "*password*" ], "Roles": { "LAPSAdmin": { "Groups": [ /* CFG - RealmJoin Admin */ "724c288d-…" ], "AllowedRunbookPatterns": [ "rjgit-*_security_*" ] }, "DeviceAdmin": { "Groups": [ /* Sweden Supporters */ "52fcd199-…" ], "AllowedRunbookPatterns": [ "rjgit-device_*" ] } }, "TargetEntityGroups": { /* Sweden Users: LAPS only for Sweden Supporters */ "ca03f227-…": { "RestrictRoles": { "LAPSAdmin": [ "52fcd199-…" ] } } }, "SchedulingDisabledRunbookPatterns": [ "rjgit-device_*" ]}
Áætlanir á þínu tímabelti
Áætlanir á klukkutíma, dags, viku og mánaðar fresti fylgja með, allar á tímabelti þíns tenants, og þú getur bætt við þínum eigin.
- Áætluð verk birtast við hlið þeirra sem eru ræst handvirkt
- Leyfðu eða lokaðu á tímasetningu eftir nafnmynstri skrifta
Smíðaðar til að keyra án eftirlits
34 skriftur úr safninu eru gerðar fyrir það: tiltekt, skýrslugerð og eftirlit sem enginn ætti að þurfa að ræsa handvirkt.
- Skýrslur í tölvupósti eða sem niðurhalstengill með takmarkaðan gildistíma
- Hver áætluð keyrsla í verksögunni og í Log Analytics-vinnusvæðinu þínu
Líka í eigin rekstri Preview
Sum verk eiga enn heima í eigin rekstri: skráasvæði, eigindi í Active Directory, gamalt forrit. Skriftur sem enda á _hybrid geta keyrt á Hybrid Runbook Worker-hóp á netinu þínu. Þegar þú ræsir slíka velurðu worker-hópinn, allt annað er óbreytt.
Í boði á staging-gátt RealmJoin meðan þetta er í forskoðun.
Safn úrbótaskrifta, áfangaskipt og mælt
RealmJoin samstillir valdar úrbótaskriftur fyrir Intune úr opinberu GitHub-geymslunni sinni á hverri nóttu. Skráðu þig fyrir skriftu, settu hana í undirbúning, dreifðu henni á stýrða hópa eftir áætlun og fylgstu svo með niðurstöðum greiningar og úrbóta fyrir hvert tæki. Þurfirðu hana strax á einni vél keyrirðu hana af tækjasíðunni.
- Óstýrt, stýrt, í undirbúningi, útgefið og úrelt í einni sýn
- Kóði greiningar og úrbóta hlið við hlið
- Skriftur sem eru fjarlægðar í upprunasafninu haldast meðan þú notar þær enn
Eyðublöð fyrir alla hina
Ekki er hver beiðni runbook-skrifta. Sjálfsafgreiðslueyðublöð eru byggð á JSON-skema með þýðingaskrá, birtast starfsfólki sem eyðublöð fyrirtækisins og senda hverja innsendingu í tölvupósti eða á vefkrók, til dæmis í ITSM-kerfið þitt eða flæði í Teams. Hvert svar varðveitist í sögu.
- Fjöltyngd með þýðingaskrá
- Móttakandi tölvupósts og valfrjáls vefkrókur fyrir hvert eyðublað
- Saga eyðublaða fyrir stjórnendur, svör á notandasíðunni
Ræstu runbook-skriftur hvaðan sem er
Customer API keyrir skriftur samstillt eða í bakgrunni og skilar stöðu verks, úttakstexta, úttaksstraumum og villuboðum. ITSM-kerfið þitt getur afskráð starfsmann sem hættir beint úr þeirri þjónustubeiðni sem bað um það.
Keyra og bíða
Samstillt kall sem skilar þegar verkinu lýkur, fyrir verk sem taka allt að klukkustund.
Ræsa í bakgrunni
Skilar auðkenni verks strax, sæktu stöðuna þegar þú þarft hana.
Staða verks
Í biðröð, í keyrslu, lokið eða mistókst.
Úttak
Hreinn úttakstexti eða allir úttaksstraumar.
Villuboð
Villutextinn þegar verk mistekst.
Næturútflutningur annála
Loknum verkum er skilað í Log Analytics-vinnusvæðið þitt klukkan 23:00. Uppflettirit fyrir Customer API
Leggðu skriftumöppuna niður.
Tengdu Azure Automation, samstilltu safnið og réttu þjónustuborðinu fyrstu skriftuna með réttum öryggismörkum.