Zum Hauptinhalt springen

Automatisierungen erstellen

A step-by-step walkthrough for building an automation from scratch, using a Windows patching workflow as the example.

Einführung

Dieser Artikel führt durch die Erstellung einer Automatisierung von Grund auf. Das Beispiel ist eine Windows-Patching-Automatisierung, die nach einem Zeitplan ausgeführt wird, Windows-Updates installiert, Drittanbieter-Apps aktualisiert und für jeden Fehlertyp eine Meldung erstellt.

Jedes Konzept hier gilt für jede Automatisierung, die Sie erstellen — ersetzen Sie einfach den Auslöser, die Aktionen und die Bedingungen durch Ihre eigenen Anforderungen.


Planen Sie, bevor Sie beginnen

Bevor Sie auf + Automatisierung erstellen, klären Sie drei Dinge:

  1. Was löst sie aus? Ein Zeitplan, ein Geräteereignis, eine Tag-Änderung, ein Webhook? Diese Automatisierung verwendet einen wiederkehrenden Zeitplan für automatisches Patching.

  2. Welche Geräte sind das Ziel? Auslösebedingungen schränken die Ausführung ein — nach Plattform, Gerätetyp, Gruppe, Betriebssystemversion oder anderen Attributen. Hier begrenzt eine Bedingung „Plattform = Windows" beim geplanten Auslöser die Ausführung auf Windows-Geräte.

  3. Was passiert bei einem Fehler? Soll die Pipeline anhalten oder weiterlaufen? Soll jemand benachrichtigt werden? Diese Automatisierung erfasst die Aktionsausgabe in Variablen und verwendet bedingte Meldungen, damit Fehler sichtbar werden, ohne den gesamten Lauf zu stoppen.


Patching-Automatisierung erstellen

Schritt 1: Automatisierung erstellen

  1. Navigieren Sie zu Automatisierungen in der Seitenleiste.

  2. Klicken Sie auf + Automatisierung erstellen oben rechts.

  3. Benennen Sie sie Windows Patching.

  4. Klicken Sie auf Erstellen.

Die Automatisierung öffnet sich auf ihrer Pipeline Leinwand. Fügen Sie Schritte direkt ein und wählen Sie einen Schritt aus, um das Detailpanel zu öffnen. Sie können die Automatisierung manuell ohne automatischen Auslöser ausführen: Wählen Sie Gerät hinzufügen in der Kopfzeile und wählen Sie ein Gerät aus. Fügen Sie einen Auslöser hinzu, wenn die Automatisierung automatisch nach einem Zeitplan oder Ereignis ausgeführt werden soll.
​

Automations → an existing empty demo automation shown in the newly created state → Pipeline canvas with no user-added steps or automatic triggers and the Add a device header visible

Schritt 2: Aktion „Windows-Updates installieren" hinzufügen

  1. Wählen Sie auf einer leeren Leinwand Aktion hinzufügen. Falls bereits Aktionen vorhanden sind, klicken Sie auf das direkte + dort, wo Sie diese Aktion haben möchten, und wählen Sie Weitere Aktion hinzufügen.

  2. Navigieren Sie zu Sicherheit → Windows-Updates installieren, oder suchen Sie danach.

  3. Konfigurieren Sie im Seitenpanel die Update-Verzögerungseinstellungen:

Update-Typ

Einstellung

Kritische Updates

7 Tage Verzögerung

Sicherheitsupdates

Sofort aktualisieren

Definitionsupdates

Sofort aktualisieren

Update-Rollups

7 Tage Verzögerung

Service Packs

14 Tage Verzögerung

Werkzeuge

7 Tage Verzögerung

Funktionspakete

14 Tage Verzögerung

Aktualisierungen

7 Tage Verzögerung

Upgrades

7 Tage Verzögerung

Treiber

7 Tage Verzögerung

  1. Lassen Sie Nach Updates neu starten (wenn erforderlich) auf Nein.

  2. Lassen Sie Bis zum Abschluss wiederholen auf Nein.

Konfigurieren Sie nun die Fehlerbehandlung und die Ausgabevariable unter Weitere Optionen:

  1. Setzen Sie Bei Aktionsfehler auf Unterdrücken und fortfahren.

  2. Setzen Sie Wiederholungen auf 2.

  3. Im Ausgabevariable Feld eine Variable erstellt mit dem Namen PatchingStatus.

  4. Klicken Sie auf Speichern.

Windows Update Action Configuration

Warum diese Einstellungen: „Unterdrücken und fortfahren" bedeutet, dass ein Patching-Fehler auf einem Gerät die Pipeline nicht anhält — nachfolgende Aktionen werden weiterhin ausgeführt. Die Ausgabevariable erfasst das Ergebnis dieses Schritts, sodass eine spätere Aktion „Meldung erstellen" prüfen kann, ob ein Fehler aufgetreten ist. Zwei Wiederholungen geben vorübergehenden Fehlern eine Chance zur Wiederherstellung, bevor der Schritt als fehlgeschlagen markiert wird.


Schritt 3: Aktion „Drittanbieter-Anwendungen aktualisieren" hinzufügen

  1. Klicken Sie auf der Leinwand auf das direkte + unterhalb der vorherigen Aktion und wählen Sie Weitere Aktion hinzufügen.

  2. Navigieren Sie zu App-Verwaltung → Winget-Paket aktualisieren.

  3. Lassen Sie Pakete auf Alle verfügbaren Pakete und Ausgeschlossene Pakete auf Keine ausgeschlossenen Pakete.

Diese Aktion verwendet Winget zum Upgrade von Drittanbieter-Software. Sie ist nur auf Arbeitsstationen sinnvoll — fügen Sie eine Bedingung hinzu, um sie einzuschränken:

  • Im Bedingungen Abschnitt eine Bedingung für Typ, setzen Sie den Operator auf Gleich, und wählen Sie Arbeitsstation.

Winget Conditions

Im Weitere Optionen Abschnitt:

  1. Setzen Sie Bei Fehler auf Unterdrücken und fortfahren.

  2. Setzen Sie Wiederholungen auf 2.

  3. Im Ausgabevariable Feld eine Variable erstellen WingetPatchStatus.

  4. Klicken Sie auf Speichern.

Winget Additional Options

ℹ️ HINWEIS: Geräte, bei denen Typ ≠ Arbeitsstation ist, überspringen diese Aktion vollständig und zeigen Übersprungen im Ausführungsverlauf — das ist erwartet, kein Fehler.


Schritt 4: Meldung „Windows-Patching fehlgeschlagen" hinzufügen

Fügen Sie eine Aktion „Meldung erstellen" hinzu, die nur ausgelöst wird, wenn der Schritt „Windows-Updates installieren" fehlgeschlagen ist.

  1. Klicken Sie auf der Leinwand auf das direkte + unterhalb der vorherigen Aktion und wählen Sie Weitere Aktion hinzufügen.

  2. Wählen Sie Level → Meldung erstellen.

  3. Konfigurieren Sie die Meldung:

    • Titel: Windows Patching Failed

    • Beschreibung: Level was unable to patch endpoint after multiple attempts.

    • Schweregrad: Warnung

    • Benutzerdefinierte Nutzlast: {{PatchingStatus}}

Die {{PatchingStatus}} Variable hängt die Ausgabe des Schritts „Windows-Updates installieren" an die Meldung an. Wenn Sie die Meldung später überprüfen, zeigt die Nutzlast, was tatsächlich auf diesem Gerät passiert ist.

Windows Patching Alert
  1. Im Bedingungen Abschnitt eine Bedingung hinzufügen:

    • Schritt: Windows-Updates installieren

    • Operator: Gleich

    • Wert: Fehlgeschlagen

  2. Lassen Sie Bei Fehler als Pipeline beenden und Wiederholungen bei 0.

  3. Klicken Sie auf Speichern.

Create Alert on Failure

Diese Aktion wird nun nur auf Geräten ausgelöst, bei denen das Patching fehlgeschlagen ist. Alle anderen Geräte überspringen sie.


Schritt 5: Meldung „Windows-Drittanbieter-Patching fehlgeschlagen" hinzufügen

Gleiches Muster wie Schritt 5, aber für den Winget-Schritt.

  1. Klicken Sie auf der Leinwand auf das direkte + unterhalb der vorherigen Aktion und wählen Sie Weitere Aktion hinzufügen.

  2. Wählen Sie Level → Meldung erstellen.

  3. Konfigurieren Sie die Meldung:

    • Titel: Windows 3rd Party Patching Failed

    • Beschreibung: Level was unable to patch some 3rd party software on this endpoint after multiple attempts.

    • Schweregrad: Warnung

    • Benutzerdefinierte Nutzlast: {{WingetPatchStatus}}

  4. In Bedingungen, hinzufügen: Schritt Drittanbieter-Anwendungen aktualisieren Status Gleich Fehlgeschlagen.

  5. Lassen Sie Bei Fehler als Pipeline beenden und Wiederholungen bei 0.

  6. Klicken Sie auf Speichern.

Winget Create Alert Configuration

Schritt 6: Auslöser hinzufügen

Jede Automatisierung kann manuell ausgeführt werden. Fügen Sie einen geplanten Auslöser hinzu, um sie auch automatisch nach einem Rhythmus auszuführen.

Den wöchentlichen Auslöser hinzufügen

  1. Verwenden Sie im Auslöserbereich der Pipeline Weiteren Auslöser hinzufügen wenn es sichtbar ist. Falls nicht, klicken Sie auf das direkte + und wählen Sie Weiteren Auslöser hinzufügen.

  2. Wählen Sie Geplant → Wöchentlich.

  3. Setzen Sie den Zeitplan auf Montag und Freitag um 00:00 Uhr.

  4. Klicken Sie auf Speichern.

Weekly Schedule Trigger

Schränken Sie den geplanten Auslöser nun nur auf Windows-Geräte ein:

  1. Wählen Sie auf der Pipeline-Leinwand den Geplant → Wöchentlich Auslöser, um das Detailpanel zu öffnen. Wählen Sie Auslöser bearbeiten um das Formular im Seitenpanel zu öffnen.

  2. Im Bedingungen Abschnitt eine Bedingung hinzufügen.

  3. Wählen Sie Plattform, setzen Sie den Operator auf Gleich, und wählen Sie Windows.

  4. Klicken Sie auf Speichern.

Sobald ein Auslöser eine Bedingung hat, zeigt seine Pipeline-Karte ein oranges WENN Symbol. Ein oranges (x) Symbol auf einem Schritt bedeutet, dass dieser Schritt eine Variable verwendet. Sie werden beide beim Aufbau erscheinen sehen.

Action Variables / Conditions

Schritt 7: Pipeline überprüfen

Überprüfen Sie die gespeicherten Schritte und das Statusabzeichen in der Automatisierungskopfzeile. Es gibt keine automatisierungsweite Fertig Schaltfläche auf der Pipeline Leinwand; speichern Sie Änderungen aus jedem Aktions- oder Auslöser-Seitenpanel.

Die Automatisierung ist jetzt Aktiv — der wöchentliche Auslöser ist aktiv und wird das nächste Mal an seinem geplanten Tag auslösen. Das Statusabzeichen in der Kopfzeile wird aktualisiert auf Aktiv.


Ablauf der Pipeline

Wenn der geplante Auslöser montags oder freitags um 00:00 Uhr auslöst:

  1. Level wertet die Auslösebedingung aus — nur Windows-Geräte

  2. Übereinstimmende Geräte betreten die Pipeline

  3. Windows-Updates installieren wird mit bis zu 2 Wiederholungen bei Fehler ausgeführt; die Ausgabe wird erfasst in PatchingStatus

  4. Drittanbieter-Anwendungen aktualisieren wird als Nächstes ausgeführt; Geräte, die keine Arbeitsstationen sind, überspringen diesen Schritt; die Ausgabe wird erfasst in WingetPatchStatus

  5. Windows-Patching fehlgeschlagen wertet seine Bedingung aus — wird nur auf Geräten ausgelöst, bei denen „Windows-Updates installieren" fehlgeschlagen ist, und hängt die PatchingStatus-Ausgabe an die Meldung an

  6. Windows-Drittanbieter-Patching fehlgeschlagen macht dasselbe für den Winget-Schritt

Jedes Gerät durchläuft alle vier Schritte. Die bedingte Logik jeder Aktion bestimmt, was tatsächlich pro Gerät passiert.

💡 TIPP: Nach einer Ausführung öffnen Sie die Verlauf Registerkarte und klicken Sie auf eine Gerätezeile, um schrittweise Ergebnisse (Erfolgreich, Übersprungen, Fehlgeschlagen) und Dauer anzuzeigen. Klicken Sie auf den > Pfeil auf einem Schritt, um die Ausgabe direkt einzublenden, oder den → Pfeil, um zur vollständigen Ausführungsdetailansicht zu navigieren.


Häufige Fragen

  • Wird der geplante Auslöser auf Geräten ausgeführt, die um 00:00 Uhr offline sind? Ja — offline Geräte werden in die Warteschlange gestellt und die Ausführung beginnt, sobald sie wieder online sind. Fügen Sie eine Status = Online Bedingung zum wöchentlichen Auslöser hinzufügen, wenn Sie offline Geräte vollständig überspringen möchten.

  • Kann ich diese Automatisierung bei Bedarf ausführen, ohne auf den geplanten Tag zu warten? Ja — Sie können einen Workflow manuell ausführen. In der Pipeline Ansicht, wählen Sie Gerät hinzufügen in der Kopfzeile und wählen Sie ein Gerät aus, um eine Ausführung zu starten. Sie können auch das Aktionen Menü in einer Geräteliste, um eine Automatisierung auf diesem Gerät auszuführen.

  • Warum hat „Drittanbieter-Anwendungen aktualisieren" eine Bedingung „Typ = Arbeitsstation"? Winget ist ein Windows-Paketmanager, der typischerweise auf Arbeitsstationen zu finden ist. Die Bedingung verhindert, dass es auf Servern ausgeführt wird, auf denen keine Winget-Pakete erwartet werden, und vermeidet so unerwartete Fehler auf diesen Geräten.

  • Die Meldungsaktionen haben „Bei Fehler: Pipeline beenden" — stoppt das nicht die Ausführung? Nur nach dem Meldungsschritt, der die letzte wichtige Aktion in der Pipeline ist. Die beiden Patching-Schritte verwenden „Unterdrücken und fortfahren", damit ihre Fehler die Meldungsschritte nicht blockieren. Wenn die Aktion „Meldung erstellen" selbst fehlschlägt, soll dies gemeldet werden — daher ist „Pipeline beenden" die richtige Einstellung.

  • Kann ich die Update-Verzögerungseinstellungen später anpassen? Ja. Auf der Pipeline Leinwand, wählen Sie die Windows-Updates installieren Aktion, um das Detailpanel zu öffnen, und dann Aktion bearbeiten um ihn im Seitenpanel zu bearbeiten. Anpassen und speichern.

  • Wer kann diese Automatisierung manuell ausführen? Jeder Techniker mit Zugriff auf die Zielgeräte. Berechtigungen auf Gruppenebene steuern, welche Techniker welche Gerätegruppen verwalten können. Siehe Arbeitsbereich → Berechtigungen für Details.

Hat dies deine Frage beantwortet?