OpsAgent · Managed Windows-Admin-Agent

Server heilen sich selbst.
Und jeder Handgriff ist belegt.

OpsAgent überwacht Windows-Dienste, diagnostiziert Ausfälle per KI, behebt sie im Rahmen freigegebener Regeln — und schreibt jeden Schritt in ein fälschungssicheres Protokoll. Dazu ein AD-Configurator, der verschachtelte Gruppen endlich sichtbar macht.

Zwei Werkzeuge, ein Agent

Der Agent läuft als Dienst auf den Servern; die zentrale Konsole zeigt, was passiert.

🩺

Selbstheilung

Dienst stürzt ab → OpsAgent erkennt es, findet die Ursache und startet ihn im Rahmen eines freigegebenen Playbooks neu. Bei echten Problemen (volle Platte, Crash-Loop) eskaliert er statt blind neu zu starten.

📒

Revisionsfestes Protokoll

Jeder Schritt landet in einer Hash-Kette — nachträgliche Manipulation fällt auf. Für KRITIS-nahe Häuser und Nachweispflichten ist das der eigentliche Wert.

🗂️

AD-Configurator

Zeigt effektive Gruppen-Mitgliedschaft transitiv auf — inklusive verschachtelter Gruppen, Primärgruppe und Zyklen, die Standardwerkzeuge verschweigen. Als Baum oder Graph.

Wie die Selbstheilung arbeitet

Drei Schichten mit einem klaren Prinzip: erkennen deterministisch, diagnostizieren mit KI, handeln nur nach Regeln.

SCHICHT 01

Erkennen

Deterministischer Watchdog auf Diensten, Ressourcen und Ereignissen. Läuft auch nachts um 3 ohne KI-Anbindung.

SCHICHT 02

Diagnostizieren

KI-Analyse über das DSGVO-anonymisierende KI-Gateway, mit regelbasiertem Fallback. Die KI wählt nur ein freigegebenes Playbook — nie freie Befehle.

SCHICHT 03

Handeln

Nur Aktionen aus der Freigabe-Liste, mit Modus (automatisch/Freigabe), Cooldown und Wiederholungsgrenze. Riskantes wartet auf einen Menschen.

Verschachtelte Gruppen — endlich sichtbar

„Warum hat dieser Benutzer Zugriff?" ist im Active Directory oft unbeantwortbar, weil Gruppen in Gruppen stecken. Der AD-Configurator löst die Kette vollständig auf.

  • Effektive Mitgliedschaft in beide Richtungen (Benutzer → Gruppen, Gruppe → Mitglieder)
  • Primärgruppe korrekt mitgezeigt — die in der normalen Mitgliederliste fehlt
  • Zyklen (Gruppe A ↔ B) werden erkannt und markiert statt Endlosschleife
  • Zwei Darstellungen: aufklappbarer Baum und Knoten-Graph, umschaltbar

Sicher gebaut

Ein Agent mit Zugriff auf Server und Verzeichnis ist ein Generalschlüssel — entsprechend eng ist er gehalten.

Keine freien Befehle

Die KI wählt aus einer Whitelist. Was nicht als Playbook definiert ist, kann nicht ausgeführt werden.

Freigabe vor Risiko

Kritische Schritte laufen nie automatisch, sondern warten auf menschliche Bestätigung in der Konsole.

Nur nach außen

Der Agent meldet ausgehend an die Konsole. Keine eingehenden Ports ins Kundennetz.

Roadmap

OpsAgent wächst entlang klar geschnittener Phasen — Lesen und Verstehen zuerst, Eingriffe schrittweise mit Vorschau und Freigabe.

✓ Selbstheilung ✓ Revisionsfestes Journal ● AD-Configurator (read) Netzwerk-Diagnose Firewall AD schreiben (mit Vorschau) GPO-Verwaltung Update-Management