Fix-Skripte

Wiederverwendbare Fix-Skripte anlegen: Kategorien, Ziel-Betriebssystem, Trigger-Keywords, Auto-Run und die Sicherheitsschranken, die trotzdem greifen.

Fix-Skripte sind geprüfte Lösungswege, die der Agent auf Geräten ausführen kann, statt Befehle frei zu formulieren. Sie machen häufige Fälle schnell und reproduzierbar.

Zu finden unter Tools → Skripte.

Ein Skript anlegen

Feld Bedeutung
Name Kurz und eindeutig: „Druckwarteschlange zurücksetzen"
Beschreibung Was es tut und wann es passt. Der Agent nutzt das für die Auswahl
Kategorie general, netzwerk, drucker, software, system, sicherheit
Plattform Alle OS, Windows, macOS, Linux, der Agent führt nur auf passenden Geräten aus
Auto-Run Ob es ohne Rückfrage laufen darf (siehe unten)
Trigger-Keywords Komma-getrennte Stichwörter, die zur Auswahl beitragen
Skript Der Code, Shell bei macOS, cmd/PowerShell bei Windows
Plattform-Hinweis: Die Auswahl enthält Linux bereits, der Client läuft heute aber auf Windows und macOS, der Linux-Client ist geplant. Bis dahin werden Linux-Skripte nicht ausgeführt.

Auto-Run mit Bedacht

Ohne Auto-Run wird das Skript wie jede risikoreiche Aktion behandelt: es braucht eine Freigabe nach dem Modus des Berechtigungsprofils. Mit Auto-Run darf der Agent es selbstständig starten.

Auto-Run ist vertretbar, wenn alle Punkte zutreffen:

  • Das Skript ist idempotent, zweimal laufen lassen schadet nicht.
  • Es ist umkehrbar oder verändert nichts Dauerhaftes.
  • Es berührt keine Sicherheitssoftware, Verschlüsselung oder Netzwerkkonfiguration.
  • Es hat auf mindestens einem Testgerät sauber funktioniert.
  • Es läuft ohne interaktive Rückfrage.

Sonst: Auto-Run aus. Eine Freigabe kostet zehn Sekunden, ein unbeabsichtigter Konfigurationseingriff kostet einen Nachmittag.

Gute Skripte

Terminal
#!/bin/bash
# Druckwarteschlange zurücksetzen (macOS)
# Idempotent, umkehrbar: Warteschlange wird geleert, Dienst neu gestartet
cancel -a -x 2>/dev/null
sudo launchctl stop org.cups.cupsd 2>/dev/null
sudo launchctl start org.cups.cupsd 2>/dev/null
echo "Druckwarteschlange geleert, CUPS neu gestartet"

Handwerksregeln:

  1. Kommentarkopf: was, welche Plattform, umkehrbar oder nicht.
  2. Etwas ausgeben. Ohne Ausgabe weiß der Agent nicht, ob es geholfen hat.
  3. Exit-Codes ernst nehmen, Erfolg 0, Fehler ungleich 0.
  4. Nichts löschen ohne Prüfung.
  5. Keine Zugangsdaten im Skript. Skripte sind für alle Admins lesbar.
  6. Kurz halten. Ein Skript, eine Aufgabe.

Trigger-Keywords

Die Stichwörter helfen bei der Auswahl. Nimm die Wörter, die Nutzer verwenden, nicht die technisch korrekten: drucker, druckt nicht, warteschlange, hängt statt cups, spooler.

Zu allgemeine Wörter (fehler, problem) schaden, weil dann alles passt.

Was trotzdem geprüft wird

Ein Skript ist keine Umgehung der Sicherheitsschranken:

  • Der Regelsatz für gefährliche Aktionen prüft weiter, Grauzonen gehen an eine zweite Prüfinstanz.
  • Befehlsbeschränkungen des Berechtigungsprofils greifen weiter.
  • Geschützte Software bleibt geschützt.
  • Ist Shell-Scripts erlauben im Profil aus, läuft kein Skript, unabhängig von Auto-Run.
  • Ein identisches Skript wird nicht mehrfach hintereinander wiederholt.
  • Jede Ausführung landet mit Zeitpunkt und Ergebnis unter Aktivität.

Testen

  1. Skript ohne Auto-Run anlegen.
  2. Auf einem Testgerät über eine Remote-Sitzung ausführen.
  3. Ergebnis und Ausgabe unter Aktivität prüfen.
  4. Erst dann breiter freigeben und, falls angebracht, Auto-Run setzen.

Startsammlung

Skript Kategorie Auto-Run
Druckwarteschlange zurücksetzen drucker ja
DNS-Cache leeren netzwerk ja
Netzwerkadapter neu starten netzwerk nein
Temporäre Dateien aufräumen system ja
Dienst neu starten (parametrisiert) system nein
Speicherplatz-Bericht erzeugen system ja

Weiter