Endpoint analytics remediation script community repository

Endpoint Analytics Remediation-Skripte

Was gibt es Schöneres, als gemeinsam mit anderen an einem Projekt zu arbeiten. Andrew Taylor, Joey Verlinden, Florian Salzmann und ich haben ein Community-Repository für Proactive-Remediation-Skripte erstellt, in dem wir so viele einsatzbereite Skripte wie möglich für dich geschrieben und gesammelt haben. In diesem Blogbeitrag möchte ich dir mehr Einblicke in Endpoint Analytics Proactive-Remediation-Skripte geben und erklären, wie du diese Skripte in deine Umgebung integrieren kannst.

Community-Repository für Endpoint Analytics Remediation-Skripte

Was ist Endpoint Analytics?

Endpoint Analytics ist eine Funktion innerhalb von Microsoft Intune, die Einblicke in die Performance und den Zustand von Geräten bietet. Sie ermöglicht es IT-Administratoren, Geräte proaktiv zu überwachen, Probleme zu diagnostizieren und die Geräteleistung zu optimieren. Endpoint Analytics sammelt Daten zu Performance-Kennzahlen von Geräten, etwa zur Bootzeit, App-Ladezeit und Akkulaufzeit. Diese Daten können genutzt werden, um Geräteprobleme zu erkennen, die Fehlerbehebung zu priorisieren und die Geräteleistung zu verbessern.

Was ist Endpoint Analytics Proactive Remediation?

Die wahrscheinlich wichtigste Funktion in Endpoint Analytics ist die Proactive-Remediation-Funktion. Mit Proactive Remediation kannst du Probleme über Erkennungsskripte aufspüren und sie direkt über Remediation-Aktionen beheben. Diese Skripte können einmalig oder zeitgesteuert ausgeführt werden. Du kannst diese Skripte auch nur zu Reporting-Zwecken verwenden, um bestimmte Werte auf dem Client abzufragen.

Mit diesen Skripten kannst du allerlei nützliche Dinge umsetzen, etwa Probleme beheben, Berichte erstellen, Daten vom Client sammeln, Pop-up-Meldungen anzeigen oder eine WPF-Anwendung anzeigen. Fast alles, was mit PowerShell möglich ist, ist auch mit Remediation-Skripten möglich.

Eine Proactive Remediation besteht aus zwei Skripten. Das eine ist das Erkennungsskript, das vorab ausgeführt wird, um den Status zu prüfen und eine 1 bei einem Problem oder eine 0 bei keinem Problem zurückzugeben. Basierend auf diesem Rückgabewert wird ein Remediation-Skript ausgeführt.

Voraussetzungen

Bevor du ein Remediation-Skript erstellst, müssen einige Voraussetzungen erfüllt sein:

  • E3- / E5- / A3- / A5-Lizenz
  • In Intune registrierte oder co-managed Geräte <1909 + kumulatives Update vom Juli 2021
    • Microsoft Entra ID joined oder hybrid Microsoft Entra ID joined
    • Windows 10 und höher Education, Professional oder Enterprise
  • Verbindung zu https://*.events.data.microsoft.com

Wo finde ich das Repository?

Du findest das Repository über diesen Link: https://github.com/JayRHa/EndpointAnalyticsRemediationScripts

Community-Repository für Endpoint Analytics Remediation-Skripte

So erstellst du ein Remediation-Skript

Das Erstellen eines Remediation-Skripts ist unkompliziert. Hier sind die Schritte:

  • Öffne das Intune Portal
  • Navigiere zu Reports -> Endpoint Analytics
  • Klicke auf + Create script package
Community-Repository für Endpoint Analytics Remediation-Skripte
  • Gib einen Namen ein und klicke auf Next
Community-Repository für Endpoint Analytics Remediation-Skripte
  • Lade das Detection Skript hoch.
  • Klicke auf Next > Next
Community-Repository für Endpoint Analytics Remediation-Skripte
  • Weise das Skript einer Gruppe zu
  • Erstelle einen Zeitplan. In meinem Fall wähle ich daily.
  • Klicke auf Next > Create
Community-Repository für Endpoint Analytics Remediation-Skripte

Wie kann ich beitragen?

Wenn du eine Idee für ein Skript hast, das noch fehlt, kontaktiere uns über unsere Blog-Social-Media-Kanäle oder eröffne ein Issue im Repository mit einer Beschreibung deiner Idee: 

Community-Repository für Endpoint Analytics Remediation-Skripte

Wenn du ein Skript hast, das du in dieses Repository hochladen möchtest, verwende unser Template im Ordner 0 – Teamplate und erstelle einen Pull Request.

Häufige Stolperfallen, auf die du achten solltest

Wenn du mit dem Ausrollen von Remediation-Skripten beginnst, gibt es ein paar Dinge, an denen die meisten hängenbleiben. Am häufigsten ist der Ausführungskontext: Erkennungs- und Remediation-Skripte laufen standardmäßig im SYSTEM-Kontext. Alles, was auf das Profil des angemeldeten Benutzers, verbundene Laufwerke oder HKEY_CURRENT_USER angewiesen ist, verhält sich daher nicht so, wie du es erwartest. Wenn dein Skript den Benutzerkontext benötigt, setze die Option Run this script using the logged-on credentials auf Yes.

Eine zweite Stolperfalle ist der 64-Bit-PowerShell-Host. Standardmäßig werden Skripte in 32-Bit-PowerShell ausgeführt, was Registry-Schlüssel unter der WOW6432Node-Umleitung verbergen und Cmdlets brechen kann, die es nur in den 64-Bit-Modulen gibt. Wenn ein Skript lokal funktioniert, in Intune aber stillschweigend fehlschlägt, behebt das Umstellen von Run script in 64-bit PowerShell auf Yes das Problem meistens. Denk außerdem daran, dass die Exit-Codes entscheidend sind: Ein Erkennungsskript muss mit 0 beenden, wenn kein Problem vorliegt, und mit 1, wenn eine Remediation nötig ist. Eine nicht abgefangene Ausnahme wird als Fehler und nicht als sauberes Ergebnis gemeldet.

Warum eine gemeinsame Skriptsammlung wichtig ist

Die meisten Administratoren lösen am Ende immer wieder dieselben Probleme: einen festgefahrenen Windows-Update-Cache leeren, die Zeitsynchronisierung reparieren oder eine Registry-Einstellung erzwingen, die abdriftet. Ein Community-Repository bedeutet, dass du nichts davon neu erfinden musst. Du kannst ein getestetes Paar aus Erkennungs- und Remediation-Skript nehmen, es prüfen und in wenigen Minuten ausrollen, anstatt es von Grund auf zu schreiben und zu debuggen. Da die Skripte über Pull Requests von der Community geprüft werden, profitierst du außerdem von Randfällen, auf die andere bereits im Produktivbetrieb gestoßen sind – genau die Art von Wissen, die man allein nur schwer zusammenbekommt.

Ein großes Dankeschön an:

Dieses Repository ist ein Community-Projekt, in dem wir versuchen, viele einsatzbereite Endpoint Analytics Remediation-Skripte umzusetzen und sie der Intune-Community zur Verfügung zu stellen. Wenn du weitere Ideen hast, würden wir uns freuen, wenn du sie uns zusendest, ein Issue in diesem Repository eröffnest oder einen Pull Request erstellst.