Zum Hauptinhalt springen

Automatisierungen erstellen

A step-by-step walkthrough for building an automation from scratch, using a Windows patching workflow as the example.

Einführung

Dieser Artikel führt durch den Aufbau einer Automatisierung von Grund auf. Das Beispiel ist eine Windows-Patching-Automatisierung, die nach einem Zeitplan ausgeführt wird, Windows-Updates installiert, Drittanbieter-Apps aktualisiert und für jeden Fehlertyp eine Meldung erstellt.

Jedes Konzept hier gilt für jede Automatisierung, die Sie erstellen — ersetzen Sie einfach den Auslöser, die Aktionen und die Bedingungen durch Ihre eigenen Anwendungsfälle.


Planen Sie, bevor Sie bauen

Bevor Sie auf + Automatisierung erstellen, legen Sie drei Dinge fest:

  1. Was löst sie aus? Ein Zeitplan, ein Geräteereignis, eine Tag-Änderung, ein Webhook? Diese Automatisierung verwendet einen wiederkehrenden Zeitplan für automatisches Patching ohne manuellen Eingriff.

  2. Welche Geräte werden angesprochen? Auslöserbedingungen grenzen den Lauf ein — nach Plattform, Gerätetyp, Gruppe, Betriebssystemversion oder anderen Attributen. Hier beschränkt eine Bedingung „Plattform = Windows" beim geplanten Auslöser die Ausführung auf Windows-Geräte.

  3. Was passiert, wenn etwas fehlschlägt? Soll die Pipeline stoppen oder weiterlaufen? Soll jemand benachrichtigt werden? Diese Automatisierung erfasst Aktionsausgaben in Variablen und verwendet bedingte Meldungen, damit Fehler sichtbar werden, ohne den gesamten Lauf zu stoppen.


Patching-Automatisierung erstellen

Schritt 1: Automatisierung erstellen

  1. Navigieren Sie zu Automatisierungen in der Seitenleiste.

  2. Klicken Sie auf + Automatisierung erstellen oben rechts.

  3. Benennen Sie sie Windows Patching.

  4. Klicken Sie auf Erstellen.

Windows Patching

Die Automatisierung öffnet sich im Ansichtsmodus mit einer leeren Pipeline. Es wird nichts ausgeführt, bis Sie einen Auslöser hinzufügen. Wechseln Sie in den Bearbeitungsmodus durch Klicken auf Bearbeiten oben rechts.


Schritt 2: Aktion „Windows-Updates installieren" hinzufügen

  1. Klicken Sie im Aktionsbereich auf + Aktion hinzufügen.

  2. Navigieren Sie zu Sicherheit → Windows-Updates installieren, oder suchen Sie danach.

  3. Konfigurieren Sie die Update-Verzögerungseinstellungen:

Update-Typ

Einstellung

Kritische Updates

7 Tage Verzögerung

Sicherheitsupdates

Sofort aktualisieren

Definitionsupdates

Sofort aktualisieren

Update-Rollups

7 Tage Verzögerung

Service Packs

14 Tage Verzögerung

Tools

7 Tage Verzögerung

Feature Packs

14 Tage Verzögerung

Aktualisierungen

7 Tage Verzögerung

Upgrades

7 Tage Verzögerung

Treiber

7 Tage Verzögerung

  1. Lassen Sie Neustart nach Updates (wenn erforderlich) auf Nein.

  2. Lassen Sie Bis zum Abschluss wiederholen auf Nein.

Konfigurieren Sie jetzt die Fehlerbehandlung und die Ausgabevariable unter Weitere Optionen:

  1. Setzen Sie Bei Aktionsfehler auf Unterdrücken und fortfahren.

  2. Setzen Sie Wiederholungen auf 2.

  3. Im Ausgabevariable Feld eine Variable mit dem Namen PatchingStatus.

  4. Klicken Sie auf Speichern.

Windows Update Action Configuration

Warum diese Einstellungen: „Unterdrücken und fortfahren" bedeutet, dass ein Patching-Fehler auf einem Gerät die Pipeline nicht anhält — nachfolgende Aktionen werden trotzdem ausgeführt. Die Ausgabevariable erfasst das Ergebnis dieses Schritts, damit eine spätere Aktion „Meldung erstellen" prüfen kann, ob er fehlgeschlagen ist. Zwei Wiederholungen geben vorübergehenden Fehlern eine Chance zur Wiederherstellung, bevor der Schritt als fehlgeschlagen markiert wird.


Schritt 3: Aktion „Drittanbieter-Anwendungen aktualisieren" hinzufügen

  1. Klicken Sie auf + Aktion hinzufügen.

  2. Navigieren Sie zu App-Verwaltung → Winget-Paket aktualisieren.

  3. Lassen Sie Pakete auf Alle verfügbaren Pakete und Ausgeschlossene Pakete auf Keine ausgeschlossenen Pakete.

Diese Aktion verwendet Winget zum Aktualisieren von Drittanbieter-Software. Sie ist nur auf Arbeitsstationen sinnvoll — fügen Sie eine Bedingung hinzu, um sie einzuschränken:

  • Im Bedingungen Abschnitt eine Bedingung für Typ, setzen Sie den Operator auf Gleich, und wählen Sie Arbeitsstation.

Winget Conditions

Im Weitere Optionen Abschnitt:

  1. Setzen Sie Bei Fehler auf Unterdrücken und fortfahren.

  2. Setzen Sie Wiederholungen auf 2.

  3. Im Ausgabevariable Feld eine Variable erstellen WingetPatchStatus.

  4. Klicken Sie auf Speichern.

Winget Additional Options

ℹ️ HINWEIS: Geräte, bei denen Typ ≠ Arbeitsstation, überspringen diese Aktion vollständig und zeigen Übersprungen im Ausführungsverlauf — das ist erwartet, kein Fehler.


Schritt 4: Meldung „Windows Patching fehlgeschlagen" hinzufügen

Fügen Sie eine Aktion „Meldung erstellen" hinzu, die nur ausgelöst wird, wenn der Schritt „Windows-Updates installieren" fehlgeschlagen ist.

  1. Klicken Sie auf + Aktion hinzufügen.

  2. Wählen Sie Level → Meldung erstellen.

  3. Konfigurieren Sie die Meldung:

    • Titel: Windows Patching Failed

    • Beschreibung: Level was unable to patch endpoint after multiple attempts.

    • Schweregrad: Warnung

    • Benutzerdefinierte Nutzlast: {{PatchingStatus}}

Die {{PatchingStatus}} Die Variable hängt die Ausgabe des Schritts „Windows-Updates installieren" an die Meldung an. Wenn Sie die Meldung später überprüfen, zeigt die Nutzlast, was tatsächlich auf diesem Gerät passiert ist.

Windows Patching Alert
  1. Im Bedingungen Abschnitt eine Bedingung hinzufügen:

    • Schritt: Windows-Updates installieren

    • Operator: Gleich

    • Wert: Fehlgeschlagen

  2. Lassen Sie Bei Fehler als Pipeline fehlschlagen und Wiederholungen bei 0.

  3. Klicken Sie auf Speichern.

Create Alert on Failure

Diese Aktion wird jetzt nur auf Geräten ausgelöst, auf denen das Patching fehlgeschlagen ist. Alle anderen Geräte überspringen sie.


Schritt 5: Meldung „Windows Drittanbieter-Patching fehlgeschlagen" hinzufügen

Gleiches Muster wie Schritt 5, aber für den Winget-Schritt.

  1. Klicken Sie auf + Aktion hinzufügen.

  2. Wählen Sie Level → Meldung erstellen.

  3. Konfigurieren Sie die Meldung:

    • Titel: Windows 3rd Party Patching Failed

    • Beschreibung: Level was unable to patch some 3rd party software on this endpoint after multiple attempts.

    • Schweregrad: Warnung

    • Benutzerdefinierte Nutzlast: {{WingetPatchStatus}}

  4. In Bedingungen, hinzufügen: Schritt Drittanbieter-Anwendungen aktualisieren Status Gleich Fehlgeschlagen.

  5. Lassen Sie Bei Fehler als Pipeline fehlschlagen und Wiederholungen bei 0.

  6. Klicken Sie auf Speichern.

Winget Create Alert Configuration

Schritt 6: Auslöser hinzufügen

Jede Automatisierung kann manuell ausgeführt werden. Fügen Sie einen geplanten Auslöser hinzu, damit sie auch automatisch nach einem Rhythmus ausgeführt wird.

Den wöchentlichen Auslöser hinzufügen

  1. Klicken Sie auf + Auslöser hinzufügen erneut.

  2. Wählen Sie Geplant → Wöchentlich.

  3. Setzen Sie den Zeitplan auf Montag und Freitag um 00:00 Uhr.

  4. Klicken Sie auf Speichern.

Weekly Schedule Trigger

Schränken Sie nun den geplanten Auslöser auf Windows-Geräte ein:

  1. Klicken Sie auf den Geplant → Wöchentlich Auslöser, um sein Detailfeld zu öffnen.

  2. Im Bedingungen Abschnitt eine Bedingung hinzufügen.

  3. Wählen Sie Plattform, setzen Sie den Operator auf Gleich, und wählen Sie Windows.

  4. Klicken Sie auf Speichern.

Sobald einem Auslöser eine Bedingung hinzugefügt wurde, zeigt seine Pipeline-Karte einen orangefarbenen WENN Badge. Ein orangefarbener (x) Badge bei einem Schritt bedeutet, dass dieser Schritt eine Variable verwendet. Beide werden angezeigt, sobald Sie mit dem Aufbau fortfahren.

Action Variables / Conditions

Schritt 7: Bearbeitungsmodus beenden

Klicken Sie auf Fertig oben rechts, um den Bearbeitungsmodus zu beenden.

Die Automatisierung ist jetzt Aktiv — der wöchentliche Auslöser ist aktiv und wird das nächste Mal an seinem geplanten Tag ausgelöst. Das Status-Badge in der Kopfzeile aktualisiert sich auf Aktiv.


So läuft die Pipeline ab

Wenn der geplante Auslöser montags oder freitags um 0:00 Uhr ausgelöst wird:

  1. Level wertet die Auslöserbedingung aus — nur Windows-Geräte

  2. Übereinstimmende Geräte treten in die Pipeline ein

  3. Windows-Updates installieren wird mit bis zu 2 Wiederholungen bei Fehler ausgeführt; die Ausgabe wird erfasst in PatchingStatus

  4. Drittanbieter-Anwendungen aktualisieren wird als nächstes ausgeführt; Nicht-Arbeitsstationen überspringen diesen Schritt; die Ausgabe wird erfasst in WingetPatchStatus

  5. Windows Patching fehlgeschlagen wertet seine Bedingung aus — wird nur auf Geräten ausgelöst, auf denen „Windows-Updates installieren" fehlgeschlagen ist, und hängt die PatchingStatus-Ausgabe an die Meldung an

  6. Windows Drittanbieter-Patching fehlgeschlagen macht dasselbe für den Winget-Schritt

Jedes Gerät durchläuft alle vier Schritte. Die bedingte Logik bei jeder Aktion bestimmt, was tatsächlich pro Gerät passiert.

💡 TIPP: Nach einer Ausführung öffnen Sie den Verlauf Tab und klicken Sie auf eine beliebige Gerätezeile, um die Ergebnisse pro Schritt (Erfolg, Übersprungen, Fehlgeschlagen) und die Dauer zu sehen. Klicken Sie auf den > Caret bei einem Schritt, um dessen Ausgabe direkt einzublenden, oder den → Pfeil, um zum vollständigen Ausführungsdetail zu navigieren.


Häufig gestellte Fragen

  • Wird der geplante Auslöser auch für Geräte ausgeführt, die um 0:00 Uhr offline sind? Ja — offline Geräte werden in eine Warteschlange eingereiht und die Ausführung beginnt, sobald sie wieder online sind. Fügen Sie eine Status = Online Bedingung zum wöchentlichen Auslöser hinzufügen, wenn Sie offline Geräte vollständig überspringen möchten.

  • Kann ich diese Automatisierung ohne Warten auf den geplanten Tag manuell ausführen? Ja — jede Automatisierung unterstützt manuelle Ausführungen. Klicken Sie in der Pipeline-Ansicht der Automatisierung auf + Gerät hinzufügen um sie sofort auf bestimmte Geräte anzuwenden, oder verwenden Sie das Aktionen Menü in der Geräteliste, um eine Automatisierung direkt auf ein Gerät anzuwenden.

  • Warum hat „Drittanbieter-Anwendungen aktualisieren" eine Bedingung „Typ = Arbeitsstation"? Winget ist ein Windows-Paketmanager, der typischerweise auf Arbeitsstationen zu finden ist. Die Bedingung verhindert, dass es auf Servern ausgeführt wird, auf denen Winget-Pakete nicht erwartet werden, was fehlerhafte Fehlschläge auf diesen Geräten vermeidet.

  • Die Meldungsaktionen haben „Bei Fehler: Pipeline fehlschlagen" — hält das nicht die Ausführung an? Erst nach dem Meldungsschritt, der die letzte sinnvolle Aktion in der Pipeline ist. Die beiden Patching-Schritte verwenden „Unterdrücken und fortfahren", damit ihre Fehler die Meldungsschritte nicht blockieren. Wenn die Aktion „Meldung erstellen" selbst fehlschlägt, möchten Sie das gemeldet haben — deshalb ist „Pipeline fehlschlagen" dort die richtige Einstellung.

  • Kann ich die Update-Verzögerungseinstellungen später anpassen? Ja. Klicken Sie im Ansichtsmodus auf die Windows-Updates installieren Aktion, um ihr Detailfeld zu öffnen, und klicken Sie dann auf Aktion bearbeiten um die Konfiguration erneut zu öffnen. Anpassen und speichern.

  • Wer kann diese Automatisierung manuell ausführen? Jeder Techniker mit Zugriff auf die betreffenden Geräte. Berechtigungen auf Gruppenebene steuern, welche Techniker welche Gerätegruppen verwalten können. Siehe Arbeitsbereich → Berechtigungen für Details.

Hat dies deine Frage beantwortet?