IT Device Audit ist ein bewährtes Fleet-Audit-System, verpackt als OpenTechnologyApp-Projekt-Template. Es begann als Google Sheet + Apps Script, das eine reale Healthcare-Flotte mit ~145 Geräten abglich — JumpCloud gegen SentinelOne, Browser-Management und Asset-Inventar — und wird jetzt als drei Queues, funktionierende Automatisierungen und schrittweise Remediation-Playbooks ausgeliefert, die Sie mit einem Klick importieren können.
Das Template-Verzeichnis wird auf GitHub Open Source — behalten Sie die Organisation im Blick für das Repository.
Was es erkennt
Jeder Check, den das ursprüngliche System wöchentlich (oder fortlaufend) ausführte, wird zu einem verfolgten Eintrag mit Run-Status und Anzahl der Flags:
- T1 — Sicherheitsblocker: Geräte ohne EDR-Agent, EDR-Ghosts, die nicht im MDM sind, kritische Health-Flags aus geräteseitiger Telemetrie, Verstöße gegen die Microsoft-Konto-Richtlinie
- T2 — Operative Hygiene: veraltete Geräte (14-Tage-Warnband, 30-Tage-Aktionsband), veraltetes OS, hohe Uptime, Hostname-Drift, Browser-OU-Drift, Rückstau bei Windows Update + Lenovo-Updater
- T3 — Inventar-Vollständigkeit: verwaiste Geräte, Nutzer mit mehreren Geräten, Agent-Versionsdrift, Asset-Inventar-Hinzufügen/Entfernen, nicht aktivierte Nutzer
Drei Queues, ein System
| Queue | Was dort lebt |
|---|---|
| Device Inventory | Ein Eintrag pro Gerät — Seriennummer, Plattform, Agent-Versionen, Health-Status, Tage seit letztem Kontakt, Decommission-Checkboxen |
| Audit Checks | Ein Eintrag pro Check-Metrik, gruppiert nach Stufe, mit Turnus + Run-Status + Anzahl der Flags |
| Remediation Commands | Die MDM-Befehle (EDR-Installation/-Neuverbindung, Hostname-Umbenennung, Compliance-Durchsetzung) als auslösbare, verfolgte Einträge |
Automatisierungen, die echte Arbeit leisten
Kein Berater-Kommentar-Firlefanz. Wenn der EDR-Status eines Geräts auf „Fehlt" wechselt, wird er dringend und landet in der P1-Stufe. Wenn ein Check besteht, schließt er sich selbst. Wenn ein zurückgegebenes Gerät als gelöscht markiert wird, schließt sich der Decommission-Eintrag. Optionale Webhook-Automatisierungen lösen MDM-Remediation-Befehle direkt aus oder senden eine DM an Ihren Slack-Kanal wegen eines veralteten Geräts — standardmäßig deaktiviert ausgeliefert, bis Sie einen vollständigen Zyklus vertraut haben (die Dry-Run-Disziplin, nach der das ursprüngliche System lief).
Playbooks: der Triage-Workflow, kodiert
Elf Runbooks hängen sich automatisch an passende Eintragstypen an:
- EDR-Lücke — Installation vs. Neuverbindung, pro Plattform, mit einem Verifizierungsschritt
- Veraltetes Gerät — bestätigen, dass der Nutzer aktiv ist, neu verbinden oder zur Decommission weiterleiten
- Decommission — der Vier-System-Abbau (MDM, EDR, Asset-Inventar, Browser-Eintrag), jeder Schritt schaltet eine Checkbox um
- MS Account Compliance / Agent Versions / User Comms / Orphaned Devices — die wöchentlichen P1–P7-Triage-Prioritäten als geführte Schritte, Slack-Vorlagen inklusive
- Webhook-Redeploy-Runbook und eine Provider-Wechsel-Checkliste — die hart erarbeiteten operativen Lektionen, damit der nächste Administrator sie nicht neu lernen muss
Mit Ihrer Flotte verbunden, nicht nur beschrieben
Zwei enthaltene Skripte verdrahten das Template mit echter Infrastruktur:
jumpcloud-sync.js— Cron-Skript, das Geräte über die JumpCloud-API abruft und Inventar-Einträge mit Tage-seit-Kontakt-Berechnung und Status-Routing upsertetdevice-post-ingest.js— ein eingehender Webhook, der die geräteseitigen Telemetrie-POSTs annimmt (Windows Health, Mac Health, Netzwerk, MS Compliance — alle vier Payload-Verträge), kritische Flags auswertet und Geräte direkt aktualisiert
Die MDM-Schicht ist bewusst austauschbar: Das Sync-Skript ist der einzige JumpCloud-spezifische Teil. Richten Sie es stattdessen auf Kandji, Intune oder Mosyle, indem Sie deren API auf dieselbe normalisierte Geräteform abbilden — Checks, Dashboards und Playbooks ändern sich nicht.
Loslegen
Importieren Sie IT Device Audit aus der Template-Auswahl in OpenTechnologyApp — es ist bereits eingebaut. Die eigenständigen Template-Dateien (JSON + Skripte + Runbooks) sind auf dem Weg zur OpenTechnology14-GitHub-Organisation als Open-Source-Verzeichnis.