動作: 逐步說明
此主題包含建立 Edge Intelligence 動作並將其連結到查詢或警示的逐步說明。 主題內容也解釋了動作變數、預留位置的使用,以及在動作中使用查詢資料。
先決條件
- Ivanti Neurons 代理程式安裝在您要查詢或要設定警示的端點上。 請參閱Ivanti Neurons 代理程式。
- 端點的原則必須已啟用功能 Edge Intelligence。 請參閱原則中的代理程式原則功能。
- 具有為 Edge Intelligence 設定動作、執行動作和設定警示之權限的角色。 請參閱角色。
從 Edge Intelligence 組態面板建立自訂查詢動作
在此範例中,您將新增動作至服務狀態查詢,以重新啟動服務。 此動作使用 PowerShell 指令碼,其中包含查詢所擷取資訊的預留位置。 服務重新啟動後,將通知使用者。
-
前往 洞察 > Edge Intelligence,然後按一下頁面右上角的
。
Edge Intelligence 組態面板隨即顯示。 -
在動作索引標籤中,選取新增新動作。
新增動作頁面隨即會在面板內開啟。- 指定動作的名稱,例如重新啟動服務。
- 在變數區段,選取新增新變數。
新增變數面板隨即顯示。- 為變數指定名稱,例如 ServiceName。
為便於說明,此範例中為變數指定的名稱,與下一個範例中自動產生的變數相同。 這並非必要之舉。
- 請勿指定值。 值會由查詢提供。
- 將選項公用變數保持啟用狀態。 這允許在執行動作期間設定變數的值。
- 按一下儲存。
變數已保存,且新增變數面板關閉。
- 為變數指定名稱,例如 ServiceName。
- 在工作區段,選取新增新工作。
新增工作面板隨即顯示。- 指定工作的名稱,例如重新啟動服務。
- 在底部區段中按一下選取,以瀏覽可用工作的清單。 選取執行 PowerShell。
- 在出現的指令碼欄位中,插入您的 (草稿) PowerShell 指令碼。
在此範例中:複製$ServiceName = "$(var.placeholder)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop如果您對於應取代 $(var.placeholder) 之文字的確切拼字有信心,則可以直接將最終版本鍵入或貼上到指令碼欄位中。 在這種情況下,您可以跳至步驟 vi。
- 從可用預留位置區段 (位於指令碼欄位下方),使用
複製 $(action.ServiceName)。這是您在步驟 2b 中建立的變數 ServiceName。 - 在指令碼欄位中,使用您在步驟 iv 中複製的預留位置取代 $(var.placeholder)。
指令碼看起來應該類似這樣:複製$ServiceName = "$(action.ServiceName)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop - 按一下儲存。
工作已保存,且新增工作面板關閉。
- 在工作區段中,再次選取新增新工作。
新增工作面板隨即顯示。- 為工作指定名稱,例如通知一般使用者。
- 在底部區段中按一下選取,以瀏覽可用工作的清單。 選取通知使用者。
- 在出現的主旨欄位中,鍵入 (例如) 已成功重新啟動服務: $(action.ServiceName)。
預留位置再次列於新增工作面板的工作特定欄位下方,在本範例中為主題和訊息欄位。
- 在訊息欄位中,輸入要傳送給使用者的訊息正文。 例如:
親愛的使用者:
已成功重新啟動下列服務:
$(action.ServiceName)
此致!
IT 團隊 - 按一下儲存。
工作已保存,且新增工作面板關閉。
- 按一下儲存。
動作已保存,且新增動作頁面關閉。
- 在 Edge Intelligence 組態面板的查詢索引標籤上,找到服務狀態查詢,然後按一下其名稱。
查詢的詳細資訊頁面會在面板內開啟,並顯示連結之動作的概觀。- 在動作區段中,選取新增動作。
新增動作面板隨即開啟。 - 從下拉式清單選取重新啟動服務,即您在步驟 2a-e 中建立的動作名稱。
動作資料區段 (列出您在步驟 2b 中建立的變數) 和可用預留位置區段 (列出查詢擷取到的資料) 隨即顯示。- 在動作區段中,對於名稱:
- 在類型中選取使用以下值:
- 在值中指定 $(query.name),即 ServiceName 的預留位置。
您可以使用預留位置定義旁邊顯示的
圖示,來複製預留位置。 - 在動作區段中,對於名稱:
- 按一下新增以保存變更。
新增動作面板隨即關閉。
- 在動作區段中,選取新增動作。
- 按一下關閉。
Edge Intelligence 組態面板關閉。
重新啟動服務 動作現已可供使用:
- 執行服務狀態查詢。
- 從查詢結果的清單檢視中,找到包含所要電腦名稱和服務名稱的行。
您也可以選擇使用篩選器及/或參數來執行此動作。 - 開啟所選行的選項功能表 (
),然後選取重新啟動服務。- 動作會重新啟動服務,並更新服務狀態查詢結果。
- 您在步驟 2d 中建立的通知,會顯示給一般使用者。
如果選取查詢層級動作功能表 (在以下影像中以紅色醒目提示) 而非記錄層級動作功能表 (以綠色醒目提示),Edge Intelligence 會將動作套用至查詢結果中的所有記錄。 根據您的查詢參數,這可能會導致環境中每個裝置上的每個服務重新啟動。 使用查詢層級動作時請小心處理,在將新建立的自訂動作部署到生產環境之前,請務必驗證測試或實驗室環境中建立的自訂動作。
使用「管理查詢動作」面板建立快速動作
在此範例中,您將新增與範例從 Edge Intelligence 組態面板建立自訂查詢動作中類似的動作,但其是作為快速動作。 這會自動為您執行一些組態步驟。
- 前往洞察 > Edge Intelligence,然後開啟服務狀態查詢 (在清單類別中)。
服務狀態 查詢小工具將會出現。 - 使用切換按鈕
切換到清單檢視。 - 開啟選項功能表 (
),然後選取管理。
管理服務狀態查詢的動作面板隨即顯示,其中顯示連結之動作的清單。 - 選取建立快速動作。
建立快速動作面板隨即顯示。- 指定動作名稱,例如重新啟動服務快速動作。
- 選取執行 Powershell 工作。
選取的工作會新增至工作下方,且會顯示此工作的其他設定欄位。- 在指令碼欄位中,插入您的 (草稿) PowerShell 指令碼。
在此範例中:複製$ServiceName = "$(var.placeholder)'" Restart-Service-Name $ServiceName-Force-ErrorAction Stop - 在指令碼欄位中,選取 $(var.placeholder),然後按一下可用預留位置下方的預留位置程式。
預留位置插入後,指令碼現在應類似這樣:複製$ServiceName ="$(query.name)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop您可以在鍵入指令碼時插入預留位置。
- 在指令碼欄位中,插入您的 (草稿) PowerShell 指令碼。
- 選取新增另一項工作。
可用工作清單隨即顯示。 - 選取通知使用者工作。
選取的工作會新增至工作下方,且會顯示此工作的其他設定欄位。- 為通知指定主題和訊息 。 您可以在這些欄位中使用預留位置。
- 按一下儲存。
建立快速動作面板關閉,且管理復位狀態查詢動作面板會再次顯示。 新動作會列於連結的動作下方。
- 按一下關閉。
管理服務狀態查詢的動作的面板會關閉。
重新啟動服務快速動作 現已可供使用。