Dynamische Gruppen ermöglichen es Ihnen, Geräte anhand ihrer technischen Parameter zu organisieren – zum Beispiel nach Betriebssystemversion, Arbeitsspeicher oder benutzerdefinierten Feldern – ohne sie einzeln sortieren zu müssen.
Im Gegensatz zu Ordnern, in denen Sie Geräte manuell hinzufügen und Profile zuweisen, wird eine dynamische Gruppe durch Filterbedingungen definiert. Die Mitgliedschaft aktualisiert sich automatisch, sobald sich Geräte ändern, sodass die Gruppe immer den aktuellen Stand Ihrer Umgebung widerspiegelt.
Und da die Mitgliedschaft auf Bedingungen und nicht auf dem Speicherort eines Geräts basiert, kann ein Gerät gleichzeitig zu mehreren Gruppen gehören. Jede Gruppe kann eigene IT-Automatisierungs- und Schwellenwertprofile haben, sodass Sie auf alle Eigenschaften eines Geräts gleichzeitig reagieren können.
Sehen Sie sich dieses Video-Tutorial zur Einrichtung einer dynamischen Gruppe an:
Eine dynamische Gruppe erstellen
Sie erstellen eine dynamische Gruppe auf der Geräte-Seite: Filtern Sie Ihre Geräteliste und speichern Sie diese gefilterte Ansicht als benannte Gruppe. Die angewendeten Filter bilden die laufende Definition der Gruppe.
So erstellen Sie eine dynamische Gruppe:
- Gehen Sie im Navigationsbereich zur Seite Geräte und klicken Sie auf Filter.
- Wählen Sie die Filter aus, nach denen Sie Ihre Geräte gruppieren möchten.
Hinweis zu nicht unterstützten Filtern
Einige Filter können nicht als Teil einer Gruppe gespeichert werden. Wenn einer dieser Filter ausgewählt ist, können Sie Ihre Ansicht nicht als Gruppe speichern:
- Filter: SNMP-Typ, Verfügbarkeit, Alarmkategorie, Alarmstufe.
- Erweiterte Filter: Letzter Neustart, Zuletzt gesehen, Verfügbares Update, Installiertes Update, Update-Klasse, Patch-Status des Betriebssystems, Installierte Software, Software-Patch-Status, Homeoffice, benutzerdefinierte Felder ohne Agentenüberwachung, zeitbasierte benutzerdefinierte Felder.
Dynamische Gruppen beinhalten nur Geräte, die von einem Agenten überwacht werden. Der Filter „Gerätetyp“ gilt nur für Agenten-Geräte, daher werden nicht von Agenten überwachte Geräte (SNMP, HTTP, TCP und Generisch) nicht Teil einer Gruppe.
- (Optional) Klicken Sie auf Erweiterte Filter, um weitere Bedingungen hinzuzufügen, und dann auf Anwenden.
Hinweis: Bedingungen werden mit UND/ODER-Logik kombiniert, sodass Sie präzise und wiederverwendbare Gruppen erstellen können. Zum Beispiel: Betriebssystemversion = Windows 11 UND (Arbeitsspeicher = 16 GB ODER Arbeitsspeicher = 32 GB).
- Klicken Sie neben dem Ansichten-Dropdown oben links auf der Seite auf Speichern.
- Schalten Sie den Schalter auf Gruppe, geben Sie einen Namen im Feld Gruppenname ein und klicken Sie auf Speichern.
Ihre Gruppe erscheint nun im Dropdown-Menü „Standardansicht“.
Einem Gruppe ein IT-Automatisierungsprofil zuweisen
Wenn Sie einer Gruppe ein IT-Automatisierungsprofil zuweisen, werden Geräte basierend auf ihren aktuellen Eigenschaften angesprochen. Die Mitgliedschaft wird jedes Mal live gelesen, wenn das Profil ausgeführt wird – sie ist also nicht zum Zeitpunkt der Zuweisung festgelegt – sodass immer die richtigen Geräte angesprochen werden, sobald sie der Gruppe beitreten oder sie verlassen.
Hinweis: Mehrere Automatisierungsprofile können dasselbe Gerät über verschiedene Gruppen ansprechen. Wenn sich deren Aktionen widersprechen, werden trotzdem beide ausgeführt – es gibt keine automatische Konfliktlösung.
So weisen Sie einer Gruppe ein Automatisierungsprofil zu:
- Gehen Sie im Navigationsbereich zu Admin > Überwachung und Automatisierung > Patch-Management und IT-Automatisierung.
- Klicken Sie auf das Drei-Punkte-Symbol neben dem Profil, das Sie zuweisen möchten, und dann auf Zuweisen.
- Öffnen Sie den Tab Gruppen und wählen Sie die gewünschten Gruppen im Dropdown Gruppen zuweisen aus.
- Klicken Sie auf Speichern.
Das Profil gilt nun für alle aktuellen und zukünftigen Mitglieder der Gruppe(n).
Einer Gruppe ein Schwellenwertprofil zuweisen
Wenn Sie einer Gruppe ein Schwellenwertprofil zuweisen, gilt es für jedes Gerät in dieser Gruppe. Da ein Gerät gleichzeitig zu mehreren Gruppen gehören kann, kann es auch mehrere Schwellenwertprofile gleichzeitig haben – jedes überwacht dabei unterschiedliche Eigenschaften.
Hinweis: Wenn ein Gerät Schwellenwertprofile aus mehreren Gruppen erhält und sich die überwachten Elemente überschneiden, gilt für diese Elemente das zuletzt bearbeitete Profil. Es gibt keine manuelle Priorisierung.
So weisen Sie einer Gruppe ein Schwellenwertprofil zu:
- Gehen Sie im Navigationsbereich zu Admin > Überwachung und Automatisierung > Schwellenwerte.
- Klicken Sie auf das Drei-Punkte-Symbol neben dem Profil, das Sie zuweisen möchten, und dann auf Profil zuweisen.
- Öffnen Sie den Tab Gruppen und wählen Sie die gewünschten Gruppen im Dropdown Gruppen zuweisen aus.
- Klicken Sie auf Speichern.
Das Profil gilt nun für alle aktuellen und zukünftigen Mitglieder der Gruppe(n).
Im folgenden Video erfahren Sie, wie Sie Profile einer dynamischen Gruppe zuweisen:
Anwendungsbeispiele
Betriebssystem-Upgrade über mehrere Standorte: Sie müssen alle Windows 10-Geräte auf Windows 11 aktualisieren, aber sie sind auf verschiedene Standorte verteilt.
- Erstellen Sie eine Gruppe für alle Geräte mit Windows 10.
- Beschränken Sie die Gruppe auf bestimmte Standorte oder wenden Sie sie standortübergreifend an.
- Weisen Sie ein IT-Automatisierungsprofil für das Upgrade zu.
- Während das Rollout läuft, verlassen Geräte die Gruppe automatisch, sodass sie sich von selbst verkleinert.
Betriebssystem-spezifische Überwachung: Geräte mit macOS 14 (Sonoma) und macOS 15 (Sequoia) haben unterschiedliche Kompatibilitätsanforderungen, teilen sich aber die gleiche Hardware-Basis.
- Erstellen Sie für jede macOS-Version eine eigene Gruppe.
- Weisen Sie jeder Gruppe ein eigenes Schwellenwertprofil zu.
- Geräte behalten ihre Hardware-Basis aus einer übergeordneten Gruppe und erhalten gleichzeitig ihr OS-spezifisches Profil.
Mitgliedschaft in mehreren Abteilungen: Ein Mitarbeiter unterstützt zwei Abteilungen und benötigt Software aus beiden, aber ein Gerät kann nur in einem Ordner liegen.
- Markieren Sie das Gerät mit zwei benutzerdefinierten Agentenfeldern, je eines pro Abteilung.
- Erstellen Sie für jede Abteilung eine Gruppe.
- Da das Gerät beide Gruppenbedingungen erfüllt, erhält es automatisch die Software-Richtlinien beider Gruppen – ohne Duplikate oder manuelle Anpassungen.
Compliance-Targeting: Einige Geräte erfüllen Ihre Sicherheitsanforderungen nicht, und das manuelle Finden und Zuweisen kostet Zeit.
- Nutzen Sie ein Skript, um den Compliance-Status in ein benutzerdefiniertes Agentenfeld zu schreiben.
- Erstellen Sie eine Gruppe basierend auf diesem Feld.
- Weisen Sie der Gruppe ein IT-Automatisierungsprofil zur Behebung zu.
- Da die Mitgliedschaft bei jedem Durchlauf live gelesen wird, werden neu nicht-konforme Geräte automatisch erfasst – ohne manuellen Aufwand.
So verhalten sich Profile
Wenn ein Gerät mehreren Gruppen angehört, können sich überwachte Elemente überschneiden und zu widersprüchlichen Aktionen führen. Folgendes passiert dann:
- Schwellenwertprofile: Das zuletzt bearbeitete Profil gewinnt. Beispiel: Profil A wurde zuerst zugewiesen, aber nach Profil B bearbeitet – dann gelten die Einstellungen von Profil A für die überschneidenden Elemente.
- IT-Automatisierungsprofile: Beide Profile werden ausgeführt. Beispiel: Profil A installiert ein Software-Update und Profil B deinstalliert es – beide Aktionen werden trotzdem ausgeführt.
Wenn ein Gerät eine Gruppe verlässt, gelten die Profile dieser Gruppe nicht mehr für das Gerät.
Wenn Sie eine Gruppe löschen, der Profile zugewiesen sind, wird die Verknüpfung aufgehoben – jedes Gerät, das über diese Gruppe angesprochen wurde, verliert die Zuweisung.
Statische Ordner vs. dynamische Gruppen
Ordner und dynamische Gruppen ergänzen sich, anstatt sich gegenseitig zu ersetzen. Ordner bieten eine stabile, hierarchische Struktur; dynamische Gruppen kommen zum Einsatz, wenn Geräteeigenschaften das Ziel bestimmen. Die Kombination beider Methoden bietet maximale Flexibilität. Mehr zu Ordnern finden Sie unter Ordner zur Verwaltung von Geräten verwenden.
| Statische Ordner | Dynamische Gruppen | |
|---|---|---|
| Definitionslogik | Manuell, über die Schaltfläche „Beziehungen bearbeiten“ | Filterbedingungen mit UND/ODER |
| Mitgliedschaft | Manuelle Zuweisung | Aktualisiert sich automatisch durch Filterbedingungen |
| IT-Automatisierungszuweisung | Unterstützt | Pro Gruppe; aktuelle Mitgliedschaft wird zur Laufzeit gelesen |
| Schwellenwertprofil-Zuweisung | Ein Ordner pro Gerät; ein Profil gilt | Ein Gerät kann in mehreren Gruppen sein und mehrere Profile gleichzeitig haben |
| Am besten geeignet für | Stabile Struktur, einmalige Gruppierung | Attributbasierte oder Compliance-gesteuerte Zielgruppenansprache |
FAQ
Ersetzen dynamische Gruppen Ordner?
Nein – sie ergänzen sich. Ordner eignen sich am besten für eine stabile Organisationsstruktur, während dynamische Gruppen für attributbasierte oder Compliance-gesteuerte Zielgruppenansprache gedacht sind.
Kann ein Gerät in mehr als einer Gruppe sein?
Ja. Ein Gerät tritt jeder Gruppe bei, deren Filterbedingungen es erfüllt, und kann daher mehreren Gruppen gleichzeitig angehören.
Kann ich nach Patch-Status oder installierter Software gruppieren?
Nein. Patch- und Software-Inventarfelder werden als Filterbedingungen für dynamische Gruppen nicht unterstützt.
Was passiert, wenn sich zwei IT-Automatisierungsprofile auf einem Gerät widersprechen?
Beide werden ausgeführt. Es gibt keine automatische Konfliktlösung, daher empfiehlt es sich, die Automatisierungszuweisungen in überlappenden Gruppen zu überprüfen, um Konflikte zu vermeiden.
Kann ein Gerät mehrere Schwellenwertprofile erhalten?
Ja, wenn es mehreren Gruppen angehört. Bei Überschneidungen der überwachten Elemente gilt das zuletzt bearbeitete Profil für diese Elemente.
Was passiert, wenn ein Gerät die Bedingungen einer Gruppe nicht mehr erfüllt?
Es verlässt die Gruppe automatisch, und die Profile dieser Gruppe gelten nicht mehr für das Gerät.
Was passiert, wenn ich eine Gruppe lösche, der Profile zugewiesen sind?
Die Verknüpfung wird aufgehoben. Die Profile selbst bleiben bestehen, gelten aber nicht mehr über die gelöschte Gruppe.