VETTVANGUR

PowerShell-skrifturnar þínar, orðnar að sjálfsafgreiðslu með öryggismörkum.

RealmJoin samstillir valið safn af 175 runbook-skriftum inn í þinn eigin Azure Automation-reikning, smíðar eyðublað fyrir hverja skriftu og ákveður hver má keyra hvað. Hvert verk skilur eftir sig annál.

  • 175 runbook-skriftur í opnum hugbúnaði
  • Keyrir í þinni Azure-áskrift
  • Heimildir allt niður í markhópinn
  • Nýjar runbook-skriftur í hverjum mánuði
Report sent to it-licensing@contoso.com. Example data.

175 runbook-skriftur sem þú þarft ekki að skrifa

Safnið er opinn hugbúnaður á GitHub. RealmJoin samstillir það inn í Automation-reikninginn þinn, heldur því uppfærðu þegar nýjar útgáfur koma í hverjum mánuði, og keyrir þínar eigin skriftur við hliðina á því.

Runbook-skriftur úr safninu, eftir umfangi
Runbook
ÁætluðCleanup Autopilot devices
ÁætluðDelete stale devices
ÁætluðAuto-approve driver updates
ÁætluðNotify users about low disk space
ÁætluðReport devices without primary user
ÁætluðReport expiring application credentials
ÁætluðMonitor pending EPM requests
ÁætluðSync MFA-secure users to group
Backup Conditional Access policies
Notify changed CA policies
List inactive users
Invite external guest users
Add shared mailbox
Export all Intune devices
Check SharePoint and OneDrive status
Offboard user permanently
Offboard user temporarily
Create temporary access pass
Reset MFA
Revoke or restore access
Confirm or dismiss risky user
Convert to shared mailbox
Delegate full access
Set out of office
Set Teams Phone
Assign Windows 365
Resize Windows 365
Check Intune enrollment readiness
Assign groups by template
List sign-in events
Wipe device
Outphase device
Rename device
Set primary user
Wipe managed app data
Check device compliance
Isolate or release device
Restrict or release code execution
Check Defender status
Show BitLocker recovery key
Show FileVault recovery key
Show LAPS password
Reset mobile device PIN
Toggle drain mode
Restart host
Add or remove user
Add or remove owner
Add or remove nested group
Rename group
Change visibility
List all members
List user devices
Remove group
Enable or disable external mail
Show or hide in address book
Archive team
ÁætluðUnenroll updatable assets

Nokkrar skriftur úr hverju umfangi. Fyrirtæki, 96 skriftur: Almennt 39, Tæki 19, Öryggi 15, Póstur 10, Forrit 9, Samvinna 3, Sími 1.
Notandi, 43 skriftur: Póstur 13, Almennt 12, Öryggi 9, Sími 5, Notandaupplýsingar 3, AVD 1.
Tæki, 22 skriftur: Almennt 12, Öryggi 8, AVD 2.
Hópur, 14 skriftur: Almennt 9, Póstur 2, Tæki 2, Teams 1.

  • Samstillt frá GitHub

    Sjálfgefið úr production-greininni, með forskeytinu rjgit-, bætt við, uppfært og fjarlægt í takt við safnið.

  • Séð um einingarnar

    Nauðsynlegar einingar eru lesnar úr hverri skriftu og settar upp úr PowerShell Gallery, ásamt því sem þær byggja á.

  • Stýrt keyrsluumhverfi

    PowerShell 7.4-umhverfi með Az og Azure CLI, í Automation-reikningnum þínum.

Eyðublaðið skrifar sig sjálft

RealmJoin les viðfangablokk og athugasemdahjálp hverrar skriftu. Skýringar með Use-RJInterface breyta viðföngum í veljara fyrir notendur, hópa og tæki sem sækja í Microsoft Graph, í reiti fyrir tölur, dagsetningar og texta, eða í stillingar fyrir tenant. ValidateSet verður að fellilista.

  • Skyldureitir eru athugaðir áður en verk hefst
  • Fyrir hvern tenant má fela, endurnefna, endurraða eða forstilla hvaða reit sem er
  • Skilyrtar reglur: veldu valkost og aðrir reitir breytast
  • Nafn þess sem kallar fylgir með í úttektarslóðina

Það sem RealmJoin birtir út frá skriftunni. Viðföng úr tveimur skriftum úr safninu sett saman til skýringar.

offboard-user-permanently.ps1brot
param (  [Parameter(Mandatory = $true)]  [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "User" } )]  [String] $UserName,  [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "Who should step in as group/resource owner?" } )]  [String] $ReplacementOwnerName,  [bool] $ReplaceManagerReferences = $false,  [ValidateSet("WhatIf (report only)", "Delete")]  [string] $DeleteMode = "WhatIf (report only)")
UserMMMaren Müller
Who should step in as group/resource owner?LBLukas Brandt
Replace manager referencesOff
Delete modeWhatIf (report only)

Hver má keyra hvað, allt niður í markið

Heimildir fyrir runbook-skriftur eru eitt JSON-skjal fyrir hvern tenant. Hlutverk varpast á Entra-hópa og heimila skriftur eftir nafnmynstri. Markhópar geta þrengt hlutverk enn frekar, þannig að fyrsta stigs stuðningur megi sýna lykilorð staðbundinna stjórnenda í Svíþjóð en hvergi annars staðar. Tímasetning fær sín eigin mynstur fyrir leyfi og bann.

  • Kveiktu eða slökktu á heilum fjölskyldum með algildisstöfum
  • Þrengdu hlutverk eftir markhópum, ekki bara eftir skriftum
  • Athugasemdir og aukakommur í lokin eru leyfðar, svo skjalið helst læsilegt
Settings / Runbook permissionsbrot úr meðfylgjandi dæmi
{  "EnabledRunbookPatterns": [ "rjgit-*_mail_*", "rjgit-*_security_*" ],  "DisabledRunbookPatterns": [ "*password*" ],  "Roles": {    "LAPSAdmin": {      "Groups": [ /* CFG - RealmJoin Admin */ "724c288d-…" ],      "AllowedRunbookPatterns": [ "rjgit-*_security_*" ]    },    "DeviceAdmin": {      "Groups": [ /* Sweden Supporters */ "52fcd199-…" ],      "AllowedRunbookPatterns": [ "rjgit-device_*" ]    }  },  "TargetEntityGroups": {    /* Sweden Users: LAPS only for Sweden Supporters */    "ca03f227-…": { "RestrictRoles": { "LAPSAdmin": [ "52fcd199-…" ] } }  },  "SchedulingDisabledRunbookPatterns": [ "rjgit-device_*" ]}
  • Áætlanir á þínu tímabelti

    Áætlanir á klukkutíma, dags, viku og mánaðar fresti fylgja með, allar á tímabelti þíns tenants, og þú getur bætt við þínum eigin.

    • Áætluð verk birtast við hlið þeirra sem eru ræst handvirkt
    • Leyfðu eða lokaðu á tímasetningu eftir nafnmynstri skrifta
  • Smíðaðar til að keyra án eftirlits

    34 skriftur úr safninu eru gerðar fyrir það: tiltekt, skýrslugerð og eftirlit sem enginn ætti að þurfa að ræsa handvirkt.

    • Skýrslur í tölvupósti eða sem niðurhalstengill með takmarkaðan gildistíma
    • Hver áætluð keyrsla í verksögunni og í Log Analytics-vinnusvæðinu þínu

Líka í eigin rekstri Preview

Sum verk eiga enn heima í eigin rekstri: skráasvæði, eigindi í Active Directory, gamalt forrit. Skriftur sem enda á _hybrid geta keyrt á Hybrid Runbook Worker-hóp á netinu þínu. Þegar þú ræsir slíka velurðu worker-hópinn, allt annað er óbreytt.

Í boði á staging-gátt RealmJoin meðan þetta er í forskoðun.

RealmJoin-gáttin

Eyðublað, heimildir, áætlun

Þitt Azure Automation

Verk, annálar, áætlanir

Þinn Hybrid Worker

Keyrir *_hybrid-skriftur í eigin rekstri

Safn úrbótaskrifta, áfangaskipt og mælt

RealmJoin samstillir valdar úrbótaskriftur fyrir Intune úr opinberu GitHub-geymslunni sinni á hverri nóttu. Skráðu þig fyrir skriftu, settu hana í undirbúning, dreifðu henni á stýrða hópa eftir áætlun og fylgstu svo með niðurstöðum greiningar og úrbóta fyrir hvert tæki. Þurfirðu hana strax á einni vél keyrirðu hana af tækjasíðunni.

  • Óstýrt, stýrt, í undirbúningi, útgefið og úrelt í einni sýn
  • Kóði greiningar og úrbóta hlið við hlið
  • Skriftur sem eru fjarlægðar í upprunasafninu haldast meðan þú notar þær enn
Example data.

Eyðublöð fyrir alla hina

Ekki er hver beiðni runbook-skrifta. Sjálfsafgreiðslueyðublöð eru byggð á JSON-skema með þýðingaskrá, birtast starfsfólki sem eyðublöð fyrirtækisins og senda hverja innsendingu í tölvupósti eða á vefkrók, til dæmis í ITSM-kerfið þitt eða flæði í Teams. Hvert svar varðveitist í sögu.

  • Fjöltyngd með þýðingaskrá
  • Móttakandi tölvupósts og valfrjáls vefkrókur fyrir hvert eyðublað
  • Saga eyðublaða fyrir stjórnendur, svör á notandasíðunni
Example data.

Ræstu runbook-skriftur hvaðan sem er

Customer API keyrir skriftur samstillt eða í bakgrunni og skilar stöðu verks, úttakstexta, úttaksstraumum og villuboðum. ITSM-kerfið þitt getur afskráð starfsmann sem hættir beint úr þeirri þjónustubeiðni sem bað um það.

  • Keyra og bíða

    Samstillt kall sem skilar þegar verkinu lýkur, fyrir verk sem taka allt að klukkustund.

  • Ræsa í bakgrunni

    Skilar auðkenni verks strax, sæktu stöðuna þegar þú þarft hana.

  • Staða verks

    Í biðröð, í keyrslu, lokið eða mistókst.

  • Úttak

    Hreinn úttakstexti eða allir úttaksstraumar.

  • Villuboð

    Villutextinn þegar verk mistekst.

  • Næturútflutningur annála

    Loknum verkum er skilað í Log Analytics-vinnusvæðið þitt klukkan 23:00. Uppflettirit fyrir Customer API

Leggðu skriftumöppuna niður.

Tengdu Azure Automation, samstilltu safnið og réttu þjónustuborðinu fyrstu skriftuna með réttum öryggismörkum.