動作: 逐步說明

此主題包含建立 Edge Intelligence 動作並將其連結到查詢或警示的逐步說明。 主題內容也解釋了動作變數、預留位置的使用,以及在動作中使用查詢資料。

先決條件

  • Ivanti Neurons 代理程式安裝在您要查詢或要設定警示的端點上。 請參閱Ivanti Neurons 代理程式
  • 端點的原則必須已啟用功能 Edge Intelligence。 請參閱原則中的代理程式原則功能
  • 具有為 Edge Intelligence 設定動作、執行動作和設定警示之權限的角色。 請參閱角色

從 Edge Intelligence 組態面板建立自訂查詢動作

在此範例中,您將新增動作至服務狀態查詢,以重新啟動服務。 此動作使用 PowerShell 指令碼,其中包含查詢所擷取資訊的預留位置。 服務重新啟動後,將通知使用者。

  1. 前往 洞察 > Edge Intelligence,然後按一下頁面右上角的 「設定」圖示
    Edge Intelligence 組態面板隨即顯示。

  2. 動作索引標籤中,選取新增新動作
    新增動作頁面隨即會在面板內開啟。

    1. 指定動作的名稱,例如重新啟動服務
    2. 變數區段,選取新增新變數
      新增變數面板隨即顯示。
      1. 為變數指定名稱,例如 ServiceName

        為便於說明,此範例中為變數指定的名稱,與下一個範例中自動產生的變數相同。 這並非必要之舉。

      2. 請勿指定。 值會由查詢提供。
      3. 將選項公用變數保持啟用狀態。 這允許在執行動作期間設定變數的值。
      4. 按一下儲存
        變數已保存,且新增變數面板關閉。
    3. 工作區段,選取新增新工作
      新增工作面板隨即顯示。
      1. 指定工作的名稱,例如重新啟動服務
      2. 在底部區段中按一下選取,以瀏覽可用工作的清單。 選取執行 PowerShell
      3. 在出現的指令碼欄位中,插入您的 (草稿) PowerShell 指令碼。
        在此範例中:
        複製
        $ServiceName = "$(var.placeholder)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop

        如果您對於應取代 $(var.placeholder) 之文字的確切拼字有信心,則可以直接將最終版本鍵入或貼上到指令碼欄位中。 在這種情況下,您可以跳至步驟 vi。

      4. 可用預留位置區段 (位於指令碼欄位下方),使用 複製至剪貼簿 複製 $(action.ServiceName)。這是您在步驟 2b 中建立的變數 ServiceName
      5. 指令碼欄位中,使用您在步驟 iv 中複製的預留位置取代 $(var.placeholder)
        指令碼看起來應該類似這樣:
        複製
        $ServiceName = "$(action.ServiceName)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop
      6. 按一下儲存
        工作已保存,且新增工作面板關閉。
    4. 工作區段中,再次選取新增新工作
      新增工作面板隨即顯示。
      1. 為工作指定名稱,例如通知一般使用者
      2. 在底部區段中按一下選取,以瀏覽可用工作的清單。 選取通知使用者
      3. 在出現的主旨欄位中,鍵入 (例如) 已成功重新啟動服務: $(action.ServiceName)

        預留位置再次列於新增工作面板的工作特定欄位下方,在本範例中為主題訊息欄位。

      4. 訊息欄位中,輸入要傳送給使用者的訊息正文。 例如:
        親愛的使用者:

        已成功重新啟動下列服務:
        $(action.ServiceName)

        此致!
        IT 團隊
      5. 按一下儲存
        工作已保存,且新增工作面板關閉。

      結果應類似下圖所示。
      設定的結果。工作區段列出兩個工作,變數區段列出三個變數。

    5. 按一下儲存
      動作已保存,且新增動作頁面關閉。
  3. Edge Intelligence 組態面板的查詢索引標籤上,找到服務狀態查詢,然後按一下其名稱。
    查詢的詳細資訊頁面會在面板內開啟,並顯示連結之動作的概觀。
    1. 動作區段中,選取新增動作
      新增動作面板隨即開啟。
    2. 從下拉式清單選取重新啟動服務,即您在步驟 2a-e 中建立的動作名稱。
      動作資料區段 (列出您在步驟 2b 中建立的變數) 和可用預留位置區段 (列出查詢擷取到的資料) 隨即顯示。
      1. 動作區段中,對於名稱:
        • 類型中選取使用以下值:
        • 中指定 $(query.name),即 ServiceName 的預留位置。

      您可以使用預留位置定義旁邊顯示的 複製 圖示,來複製預留位置。

    3. 按一下新增以保存變更。
      新增動作面板隨即關閉。
  4. 按一下關閉
    Edge Intelligence 組態面板關閉。

重新啟動服務 動作現已可供使用:

  1. 執行服務狀態查詢。
  2. 從查詢結果的清單檢視中,找到包含所要電腦名稱服務名稱的行。
    您也可以選擇使用篩選器及/或參數來執行此動作。
  3. 開啟所選行的選項功能表 (選項功能表圖示),然後選取重新啟動服務
    1. 動作會重新啟動服務,並更新服務狀態查詢結果。
    2. 您在步驟 2d 中建立的通知,會顯示給一般使用者。

如果選取查詢層級動作功能表 (在以下影像中以紅色醒目提示) 而非記錄層級動作功能表 (以綠色醒目提示),Edge Intelligence 會將動作套用至查詢結果中的所有記錄。 根據您的查詢參數,這可能會導致環境中每個裝置上的每個服務重新啟動。 使用查詢層級動作時請小心處理,在將新建立的自訂動作部署到生產環境之前,請務必驗證測試或實驗室環境中建立的自訂動作。

使用「管理查詢動作」面板建立快速動作

在此範例中,您將新增與範例從 Edge Intelligence 組態面板建立自訂查詢動作中類似的動作,但其是作為快速動作。 這會自動為您執行一些組態步驟。

  1. 前往洞察 > Edge Intelligence,然後開啟服務狀態查詢 (在清單類別中)。
    服務狀態 查詢小工具將會出現。
  2. 使用切換按鈕 「切換檢視」圖示 切換到清單檢視。
  3. 開啟選項功能表 (選項功能表圖示),然後選取管理
    管理服務狀態查詢的動作面板隨即顯示,其中顯示連結之動作的清單。
  4. 選取建立快速動作
    建立快速動作面板隨即顯示。
    1. 指定動作名稱,例如重新啟動服務快速動作
    2. 選取執行 Powershell 工作。
      選取的工作會新增至工作下方,且會顯示此工作的其他設定欄位。
      1. 指令碼欄位中,插入您的 (草稿) PowerShell 指令碼。
        在此範例中:
        複製
        $ServiceName = "$(var.placeholder)'" Restart-Service-Name $ServiceName-Force-ErrorAction Stop
      2. 指令碼欄位中,選取 $(var.placeholder),然後按一下可用預留位置下方的預留位置程式
        預留位置插入後,指令碼現在應類似這樣:
        複製
        $ServiceName ="$(query.name)" Restart-Service-Name $ServiceName-Force-ErrorAction Stop

        您可以在鍵入指令碼時插入預留位置。

    3. 選取新增另一項工作
      可用工作清單隨即顯示。
    4. 選取通知使用者工作。
      選取的工作會新增至工作下方,且會顯示此工作的其他設定欄位。
      1. 為通知指定主題訊息 。 您可以在這些欄位中使用預留位置。
    5. 按一下儲存
      建立快速動作面板關閉,且管理復位狀態查詢動作面板會再次顯示。 新動作會列於連結的動作下方。
  5. 按一下關閉
    管理服務狀態查詢的動作的面板會關閉。

重新啟動服務快速動作 現已可供使用。