Fix-Skripte
Wiederverwendbare Fix-Skripte anlegen: Kategorien, Ziel-Betriebssystem, Trigger-Keywords, Auto-Run und die Sicherheitsschranken, die trotzdem greifen.
Fix-Skripte sind geprüfte Lösungswege, die der Agent auf Geräten ausführen kann, statt Befehle frei zu formulieren. Sie machen häufige Fälle schnell und reproduzierbar.
Zu finden unter Tools → Skripte.
Ein Skript anlegen
| Feld | Bedeutung |
|---|---|
| Name | Kurz und eindeutig: „Druckwarteschlange zurücksetzen" |
| Beschreibung | Was es tut und wann es passt. Der Agent nutzt das für die Auswahl |
| Kategorie | general, netzwerk, drucker, software, system, sicherheit |
| Plattform | Alle OS, Windows, macOS, Linux, der Agent führt nur auf passenden Geräten aus |
| Auto-Run | Ob es ohne Rückfrage laufen darf (siehe unten) |
| Trigger-Keywords | Komma-getrennte Stichwörter, die zur Auswahl beitragen |
| Skript | Der Code, Shell bei macOS, cmd/PowerShell bei Windows |
Auto-Run mit Bedacht
Ohne Auto-Run wird das Skript wie jede risikoreiche Aktion behandelt: es braucht eine Freigabe nach dem Modus des Berechtigungsprofils. Mit Auto-Run darf der Agent es selbstständig starten.
Auto-Run ist vertretbar, wenn alle Punkte zutreffen:
- Das Skript ist idempotent, zweimal laufen lassen schadet nicht.
- Es ist umkehrbar oder verändert nichts Dauerhaftes.
- Es berührt keine Sicherheitssoftware, Verschlüsselung oder Netzwerkkonfiguration.
- Es hat auf mindestens einem Testgerät sauber funktioniert.
- Es läuft ohne interaktive Rückfrage.
Sonst: Auto-Run aus. Eine Freigabe kostet zehn Sekunden, ein unbeabsichtigter Konfigurationseingriff kostet einen Nachmittag.
Gute Skripte
#!/bin/bash
# Druckwarteschlange zurücksetzen (macOS)
# Idempotent, umkehrbar: Warteschlange wird geleert, Dienst neu gestartet
cancel -a -x 2>/dev/null
sudo launchctl stop org.cups.cupsd 2>/dev/null
sudo launchctl start org.cups.cupsd 2>/dev/null
echo "Druckwarteschlange geleert, CUPS neu gestartet"
Handwerksregeln:
- Kommentarkopf: was, welche Plattform, umkehrbar oder nicht.
- Etwas ausgeben. Ohne Ausgabe weiß der Agent nicht, ob es geholfen hat.
- Exit-Codes ernst nehmen, Erfolg 0, Fehler ungleich 0.
- Nichts löschen ohne Prüfung.
- Keine Zugangsdaten im Skript. Skripte sind für alle Admins lesbar.
- Kurz halten. Ein Skript, eine Aufgabe.
Trigger-Keywords
Die Stichwörter helfen bei der Auswahl. Nimm die Wörter, die Nutzer verwenden, nicht
die technisch korrekten: drucker, druckt nicht, warteschlange, hängt statt cups, spooler.
Zu allgemeine Wörter (fehler, problem) schaden, weil dann alles passt.
Was trotzdem geprüft wird
Ein Skript ist keine Umgehung der Sicherheitsschranken:
- Der Regelsatz für gefährliche Aktionen prüft weiter, Grauzonen gehen an eine zweite Prüfinstanz.
- Befehlsbeschränkungen des Berechtigungsprofils greifen weiter.
- Geschützte Software bleibt geschützt.
- Ist Shell-Scripts erlauben im Profil aus, läuft kein Skript, unabhängig von Auto-Run.
- Ein identisches Skript wird nicht mehrfach hintereinander wiederholt.
- Jede Ausführung landet mit Zeitpunkt und Ergebnis unter Aktivität.
Testen
- Skript ohne Auto-Run anlegen.
- Auf einem Testgerät über eine Remote-Sitzung ausführen.
- Ergebnis und Ausgabe unter Aktivität prüfen.
- Erst dann breiter freigeben und, falls angebracht, Auto-Run setzen.
Startsammlung
| Skript | Kategorie | Auto-Run |
|---|---|---|
| Druckwarteschlange zurücksetzen | drucker | ja |
| DNS-Cache leeren | netzwerk | ja |
| Netzwerkadapter neu starten | netzwerk | nein |
| Temporäre Dateien aufräumen | system | ja |
| Dienst neu starten (parametrisiert) | system | nein |
| Speicherplatz-Bericht erzeugen | system | ja |
Weiter
- Berechtigungen & Regeln
- The Brain, Wissen statt Automatik