Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Informationen zum Ausführen eines Updates auf Microsoft Defender for Endpoint auf Linux finden Sie unter Bereitstellen von Updates für Microsoft Defender for Endpoint auf Linux.
Linux und Unix verfügen über ein Tool namens crontab (ähnlich dem Taskplaner), um geplante Aufgaben ausführen zu können.
Voraussetzungen
Hinweis
Führen Sie den folgenden Befehl aus, um eine Liste aller Zeitzonen abzurufen: timedatectl list-timezones
Beispiele für Zeitzonen:
America/Los_AngelesAmerica/New_YorkAmerica/ChicagoAmerica/Denver
Legen Sie den Cron-Job fest.
Verwenden Sie die folgenden Befehle:
Sichern von Crontab-Einträgen
Verwenden Sie den folgenden Befehl, um die aktuellen Crontabeinträge zu sichern, bevor Sie Änderungen vornehmen:
sudo crontab -l > /var/tmp/cron_backup_201118.dat
Hinweis
In unserem Beispiel, 201118 == YYMMDD.
Tipp
Sichern Sie Ihre Crontabeinträge, bevor Sie sie bearbeiten oder entfernen.
So bearbeiten Sie die Crontab des Stammbenutzers, und fügen Sie einen neuen Auftrag hinzu:
sudo crontab -e
Hinweis
Der Standard-Editor ist VIM.
Möglicherweise wird Folgendes angezeigt:
0 * * * * /etc/opt/microsoft/mdatp/logrorate.sh
Und
0 2 * * sat /bin/mdatp scan quick>~/mdatp_cron_job.log
Anweisungen zum Erstellen eines geplanten Antivirenscanauftrags finden Sie unter Planen von Scans mit Microsoft Defender for Endpoint (Linux).
Drücken Sie "Einfügen".
Fügen Sie die folgenden Einträge hinzu. Verwenden Sie die CRON_TZ Einstellung, um sicherzustellen, dass die geplanten Cron-Aufträge in der beabsichtigten Zeitzone ausgeführt werden:
CRON_TZ=America/Los_Angeles
#! RHEL und Varianten (CentOS und Oracle Linux)
0 6 * * sun [ $(date +\%d) -le 15 ] && sudo yum update mdatp -y >> ~/mdatp_cron_job.log
#! SLES und Varianten
0 6 * * sun [ $(date +\%d) -le 15 ] && sudo zypper update mdatp >> ~/mdatp_cron_job.log
#! Ubuntu- und Debian-Systeme
0 6 * * sun [ $(date +\%d) -le 15 ] && sudo apt-get install --only-upgrade mdatp >> ~/mdatp_cron_job.log
Hinweis
In den RHEL-, SLES-, Ubuntu- und Debian-Cron-Einträgen 0 6 * * sun gibt 00 Minuten, 6 Uhr (Stunde mit dem Format 24 Stunden), jeden Tag des Monats, jeden Monat, an Sonntagen an.
[$(date +\%d) -le 15] wird nur ausgeführt, wenn es gleich oder kleiner als der 15. Tag (dritte Woche) ist.
Der vollständige Cron-Eintrag bedeutet, dass der Job jeden Sonntag um 6 Uhr morgens ausgeführt wird, aber nur, wenn der Tag des Monats der 15. oder ein früherer ist.
Drücken Sie "ESC".
Geben Sie :wq ohne die doppelten Anführungszeichen ein.
Hinweis
w == schreiben, q == beenden
Um Ihre Cron-Aufträge anzuzeigen, geben Sie folgendes ein: sudo crontab -l
Um zu überprüfen, ob Defender-bezogene Cron-Aufträge ausgeführt wurden, durchsuchen Sie das Cron-Protokoll nach mdatp Einträgen:
sudo grep mdatp /var/log/cron
So öffnen Sie die Protokolldatei und überprüfen die Ausgabe geplanter Defender-Aktualisierungsaufgaben:
sudo nano mdatp_cron_job.log
Konfigurieren geplanter Updates mit Ansible, Chef oder Marionette
Verwenden Sie die folgenden Befehle:
So legen Sie Cron-Aufträge in Ansible fest
Verwenden Sie das Cron-Modul von Ansible zum Verwalten von Cron-Aufträgen:
cron - Manage cron.d and crontab entries
Weitere Informationen finden Sie unter https://docs.ansible.com/ansible/latest.
Crontabs in Chef einrichten
Verwenden Sie die Cron-Ressource von Chef zum Verwalten von Cron-Aufträgen:
cron resource
Weitere Informationen finden Sie unter https://docs.chef.io/resources/cron/.
So legen Sie Cron-Aufträge in Puppet fest
Ressourcentyp: cron
Weitere Informationen finden Sie unter https://puppet.com/docs/puppet/5.5/types/cron.html.
Automatisieren mit Puppet: Cron-Aufträge und geplante Aufgaben
Weitere Informationen finden Sie unter https://puppet.com/blog/automating-puppet-cron-jobs-and-scheduled-tasks/.
Allgemeine Crontabbefehle und Beispiele
Die folgenden Befehle decken allgemeine Crontabaufgaben ab, z. B. Auflisten, Sichern, Bearbeiten und Entfernen von Cron-Einträgen.
So erhalten Sie Hilfe für crontab
Führen Sie den folgenden Befehl aus, um die manuelle Crontabseite anzuzeigen:
man crontab
So rufen Sie eine Liste der Crontab-Dateien des aktuellen Benutzers ab
Führen Sie den folgenden Befehl aus, um die Crontabeinträge des aktuellen Benutzers auflisten zu können:
crontab -l
So rufen Sie eine Liste der Crontab-Dateien eines anderen Benutzers ab
Führen Sie den folgenden Befehl aus, um die Crontabeinträge eines anderen Benutzers auflisten zu können:
crontab -u username -l
So sichern Sie Crontab-Einträge
Verwenden Sie den folgenden Befehl, um die aktuellen Crontabeinträge zu sichern:
crontab -l > /var/tmp/cron_backup.dat
Tipp
Führen Sie dies vor dem Bearbeiten oder Entfernen aus.
So stellen Sie Crontab-Einträge wieder her
Führen Sie den folgenden Befehl aus, um Crontabeinträge aus einer Sicherungsdatei wiederherzustellen:
crontab /var/tmp/cron_backup.dat
So bearbeiten Sie das Crontab und fügen einen neuen Auftrag als Root-Benutzer hinzu
Verwenden Sie den folgenden Befehl, um die Crontab des Stammbenutzers zu bearbeiten und einen neuen Auftrag hinzuzufügen:
sudo crontab -e
So bearbeiten Sie das Crontab und fügen einen neuen Auftrag hinzu
Führen Sie den folgenden Befehl aus, um die Crontab des aktuellen Benutzers zu bearbeiten und einen neuen Auftrag hinzuzufügen:
crontab -e
So bearbeiten Sie die Crontab-Einträge eines anderen Benutzers
Führen Sie den folgenden Befehl aus, um die Crontabeinträge eines anderen Benutzers zu bearbeiten:
crontab -u username -e
So entfernen Sie alle Crontab-Einträge
Warning
Mit diesem Befehl werden alle Crontabeinträge für den aktuellen Benutzer entfernt, ohne zur Bestätigung aufzufordern. Sichern Sie Ihre Crontab zunächst mit crontab -l > /var/tmp/cron_backup.dat, falls Sie sie später wiederherstellen müssen.
Verwenden Sie den folgenden Befehl, um alle Crontabeinträge für den aktuellen Benutzer zu entfernen:
crontab -r
So entfernen Sie die Crontab-Einträge eines anderen Benutzers
Warning
Mit diesem Befehl werden alle Crontabeinträge für den angegebenen Benutzer dauerhaft entfernt, ohne zur Bestätigung aufzufordern. Sichern Sie die Crontab des Benutzers, bevor Sie diesen Befehl ausführen.
Verwenden Sie den folgenden Befehl, um alle geplanten Aufgaben für einen bestimmten Benutzer zu entfernen, indem Sie die Crontabeinträge dieses Benutzers löschen:
crontab -u username -r
Cron-Ausdrucksfeldreferenz
Im folgenden Diagramm werden die Felder in einem Cron-Ausdruck erläutert:
+—————- Minute (Werte: 0 - 59) (Sonderzeichen: , - * /)
| +————- Stunde (Werte: 0 - 23) (Sonderzeichen: , - * /)
| | +———- Tag des Monats (Werte: 1 - 31) (Sonderzeichen: , - * / L W C)
| | | +——- Monat (Werte: 1 - 12) (Sonderzeichen: ,- * / )
| | | | +—- Wochentag (Werte: 0 - 6) (Sonntag=0 oder 7) (Sonderzeichen: , - * / L W C)
| | | | |*****command to be executed