DŮLEŽITÉ Tento článek obsahující tento ukázkový skript byl vyřazen. Počínaje aktualizacemi Windows vydanými 12. května 2026 a po tomto období se ukázkový skript nachází ve složce %systemroot%\SecureBoot\ExampleRolloutScripts na vašem zařízení.
Zkopírujte a vložte tento ukázkový skript a upravte ho podle potřeby pro vaše prostředí:
<# . SYNOPSE Agreguje data JSON o stavu zabezpečeného spouštění z více zařízení do souhrnných sestav.
. POPIS Načte shromážděné soubory JSON se stavem zabezpečeného spouštění a vygeneruje: – Řídicí panel HTML s grafy a filtrováním - Summary by ConfidenceLevel - Jedinečná analýza kbelíku zařízení pro testovací strategii Podporuje: – Soubory pro jednotlivé počítače: HOSTNAME_latest.json (doporučeno) – Jeden soubor JSON Automaticky deduplikuje data podle názvu hostitele a zachová nejnovější collectionTime. Ve výchozím nastavení zahrnuje jenom zařízení s "req akce" nebo "vysokou" spolehlivostí. a zaměřte se na kontejnery s akcemi. K přepsání použijte parametr -IncludeAllConfidenceLevels.
. PARAMETER InputPath Cesta k souborům JSON: - Složka: Přečte všechny *_latest.json soubory (nebo *.json pokud žádné _latest soubory). - Soubor: Načte jeden soubor JSON.
. PARAMETER OutputPath Cesta pro vygenerované sestavy (výchozí nastavení: .\SecureBootReports)
. PŘÍKLAD # Agregace ze složky souborů pro jednotlivé počítače (doporučeno) .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" # Reads: \\contoso\SecureBootLogs$\*_latest.json
. PŘÍKLAD # Vlastní umístění výstupu .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -OutputPath "C:\Reports\SecureBoot"
. PŘÍKLAD # Zahrnout pouze akce Req a Vysoká spolehlivost (výchozí chování) .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" # Excludes: Observation, Paused, Not Supported
. PŘÍKLAD # Zahrnout všechny úrovně spolehlivosti (přepsat filtr) .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -IncludeAllConfidenceLevels
. PŘÍKLAD # Vlastní filtr úrovně spolehlivosti .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -IncludeConfidenceLevels @("Action Req", "High", "Observation")
. PŘÍKLAD # ENTERPRISE SCALE: Přírůstkový režim – zpracování pouze změněných souborů (rychlé následné spuštění) .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -IncrementalMode # First run: Full load ~2 hours for 500K devices # Následná spuštění: Sekundy, pokud se nezmění, minuty pro rozdíly
. PŘÍKLAD # Přeskočit HTML, pokud se nic nezměnilo (nejrychlejší pro monitorování) .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -IncrementalMode -SkipReportIfUnchanged # Pokud se od posledního spuštění nezměnily žádné soubory: ~5 sekund
. PŘÍKLAD # Režim pouze souhrnu – přeskočení velkých tabulek zařízení (1–2 minuty vs. 20 a více minut) .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -SummaryOnly # Generuje sdílené svazky clusteru, ale přeskočí řídicí panel HTML s úplnými tabulkami zařízení.
. POZNÁMKY Spárujte s Detect-SecureBootCertUpdateStatus.ps1 pro podnikové nasazení.Projděte si průvodce úplným nasazením GPO-DEPLOYMENT-GUIDE.md. Výchozí chování vylučuje zařízení s pozorováním, pozastaveným a nepodporovanými zařízeními. , abyste se zaměřili pouze na kontejnery zařízení s akcemi.#>
param( [Parameter(Mandatory = $true)] [řetězec]$InputPath, [Parameter(Mandatory = $false)] [string]$OutputPath = ".\SecureBootReports", [Parameter(Mandatory = $false)] [string]$ScanHistoryPath = ".\SecureBootReports\ScanHistory.json", [Parameter(Mandatory = $false)] [string]$RolloutStatePath, # Cesta k RolloutState.json k identifikaci zařízení InProgress [Parameter(Mandatory = $false)] [string]$RolloutSummaryPath, # Cesta k SecureBootRolloutSummary.json z Orchestratoru (obsahuje data projekce) [Parameter(Mandatory = $false)] [string[]]$IncludeConfidenceLevels = @("Vyžaduje se akce", "Vysoká spolehlivost"), # Zahrnout pouze tyto úrovně spolehlivosti (výchozí: pouze kontejnery s možností akce) [Parameter(Mandatory = $false)] [switch]$IncludeAllConfidenceLevels, # Přepsat filtr tak, aby zahrnoval všechny úrovně spolehlivosti [Parameter(Mandatory = $false)] [switch]$SkipHistoryTracking, [Parameter(Mandatory = $false)] [switch]$IncrementalMode, # Povolit zpracování rozdílu – od posledního spuštění se načítají jenom změněné soubory. [Parameter(Mandatory = $false)] [string]$CachePath, # Cesta k adresáři mezipaměti (výchozí nastavení: OutputPath\.cache) [Parameter(Mandatory = $false)] [int]$ParallelThreads = 8, # Počet paralelních vláken pro načítání souborů (PS7+) [Parameter(Mandatory = $false)] [switch]$ForceFullRefresh, # Vynutit úplné opětovné načtení i v přírůstkovém režimu [Parameter(Mandatory = $false)] [switch]$SkipReportIfUnchanged, # Přeskočit generování HTML/CSV, pokud se nezměnily žádné soubory (pouze statistiky výstupu) [Parameter(Mandatory = $false)] [switch]$SummaryOnly, # Generovat pouze souhrnné statistiky (žádné velké tabulky zařízení) – mnohem rychlejší [Parameter(Mandatory = $false)] [switch]$StreamingMode # Režim efektivní z paměti: zpracování bloků dat, zápis svazků clusteru přírůstkově, zachování pouze souhrnů v paměti )
# Self-repair: Strip neviditelné Unicode znaky vložené webovým CMS při kopírování-vkládání z HTML článků.# Support.microsoft.com CMS vloží mezery s nulovou šířkou (U+200B), neprolomné mezery (U+00A0) a další # neviditelné znaky kolem značek HTML uvnitř here-strings, což způsobuje chyby analýzy PowerShellu.if ($MyInvocation.MyCommand.Path) { $rawScript = [System.IO.File]::ReadAllText($MyInvocation.MyCommand.Path) if ($rawScript -match '[\u200B-\u200F\uFEFF]' -nebo $rawScript -match '\xA0') { Write-Host "UPOZORNĚNÍ: Byly zjištěny neviditelné znaky Unicode (pravděpodobně z webového kopírování a vložení) – skript automatického čištění..." -ForegroundColor Yellow $cleaned = $rawScript -replace '[\u200B-\u200F\uFEFF]', '' $cleaned = $cleaned -replace '\xA0', ' ' [System.IO.File]::WriteAllText($MyInvocation.MyCommand.Path, $cleaned, [System.Text.UTF8Encoding]::new($false)) Write-Host "Skript se úspěšně vyčistil. Re-launching..." -ForegroundColor Green & $MyInvocation.MyCommand.Path @PSBoundParameters ukončit $LASTEXITCODE } }
# Automatické zvýšení úrovně na PowerShell 7, pokud je k dispozici (6x rychlejší u velkých datových sad) if ($PSVersionTable.PSVersion.Major -lt 7) { $pwshPath = Get-Command pwsh -ErrorAction SilentlyContinue | Select-Object -ExpandProperty Source if ($pwshPath) { Write-Host "PowerShell $($PSVersionTable.PSVersion) detected – re-launching with PowerShell 7 for faster processing..." -ForegroundColor Yellow # Opětovné sestavení seznamu argumentů ze vázaných parametrů $relaunchArgs = @('-NoProfile', '-ExecutionPolicy', 'Bypass', '-File', $MyInvocation.MyCommand.Path) foreach ($key v $PSBoundParameters.Keys) { $val = $PSBoundParameters[$key] if ($val -is [switch]) { if ($val. IsPresent) { $relaunchArgs += "-$key" } } elseif ($val -is [array]) { $relaunchArgs += "-$key" $relaunchArgs += ($val -join ',') } else { $relaunchArgs += -$key $relaunchArgs += "$val" } } & $pwshPath @relaunchArgs ukončit $LASTEXITCODE } }
$ErrorActionPreference = "Pokračovat" $timestamp = Get-Date -Format "yyyyMmdd-HHmmss" $scanTime = Get-Date -Format "yyyy-MM-dd HH:mm:ss" $DownloadUrl = "https://aka.ms/getsecureboot" $DownloadSubPage = "Ukázky nasazení a monitorování"
# Poznámka: Tento skript nemá žádné závislosti na jiných skriptech.# Pro kompletní sadu nástrojů si stáhněte z: $DownloadUrl -> $DownloadSubPage
Nastavení #region Write-Host "=" * 60 -ForegroundColor Cyan Write-Host "Secure Boot Data Aggregation" -ForegroundColor Cyan Write-Host "=" * 60 -ForegroundColor azurová
# Vytvořit výstupní adresář if (-not (test-path $OutputPath)) { New-Item -ItemType Directory -Path $OutputPath -Force | Out-Null }
# Načíst data – podporuje formáty CSV (starší verze) a JSON (nativní) Write-Host "'nLoading data from: $InputPath" -ForegroundColor Yellow
# Pomocná funkce pro normalizaci objektu zařízení (zpracování rozdílů v názvu pole) Normalize-DeviceRecord funkce { param($device) # Handle Hostname vs HostName (JSON používá Název hostitele, CSV používá HostName) if ($device. PSObject.Properties['Hostname'] -and -not $device. PSObject.Properties['HostName']) { $device | Add-Member -NotePropertyName 'HostName' -NotePropertyValue $device. Název hostitele – Force } # Handle Confidence vs ConfidenceLevel (JSON používá Confidence, CSV používá ConfidenceLevel) # ConfidenceLevel je oficiální název pole – namapujte na něj Hodnotu spolehlivosti. if ($device. PSObject.Properties['Confidence'] -and -not $device. PSObject.Properties['ConfidenceLevel']) { $device | Add-Member -NotePropertyName 'ConfidenceLevel' -NotePropertyValue $device. Spolehlivost – vynucení } # Sledovat stav aktualizace přes Event1808Count OR UEFICA2023Status="Updated" # Umožňuje sledovat, kolik zařízení v každém kbelíku spolehlivosti bylo aktualizováno. $event 1808 = 0 if ($device. PSObject.Properties['Event1808Count']) { $event 1808 = [int]$device. Událost1808Count } $uefiCaUpdated = $false if ($device. PSObject.Properties['UEFICA2023Status'] -and $device. UEFICA2023Status -eq "Updated") { $uefiCaUpdated = $true } if ($event 1808 -gt 0 -nebo $uefiCaUpdated) { # Označit jako aktualizované pro logiku řídicího panelu nebo zavedení , ale NEPŘEPSAT ConfidenceLevel $device | Add-Member -NotePropertyName 'IsUpdated' -NotePropertyValue $true -Force } else { $device | Add-Member -NotePropertyName 'IsUpdated' -NotePropertyValue $false -Force # Klasifikace ConfidenceLevel: # - "Vysoká spolehlivost", "Pod dohledem...", "Dočasně pozastaveno...", "Nepodporováno..." = použít tak, jak je # - Všechno ostatní (null, prázdné, "UpdateType:...", "Unknown", "N/A") = spadá do povinné akce v čítačích # Není potřeba žádná normalizace – větev else čítače streamování to zpracovává. } # Handle OEMManufacturerName vs WMI_Manufacturer (JSON používá OEM*, starší verze používá WMI_*) if ($device. PSObject.Properties['OEMManufacturerName'] -and -not $device. PSObject.Properties['WMI_Manufacturer']) { $device | Add-Member -NotePropertyName 'WMI_Manufacturer' -NotePropertyValue $device. OEMManufacturerName -Force } # Handle OEMModelNumber vs. WMI_Model if ($device. PSObject.Properties['OEMModelNumber'] -and -not $device. PSObject.Properties['WMI_Model']) { $device | Add-Member -NotePropertyName 'WMI_Model' -NotePropertyValue $device. OEMModelNumber –Force } # Handle FirmwareVersion vs BIOSDescription if ($device. PSObject.Properties['FirmwareVersion'] -and -not $device. PSObject.Properties['BIOSDescription']) { $device | Add-Member -NotePropertyName 'BIOSDescription' -NotePropertyValue $device. FirmwareVersion – Force } vrácení $device }
#region přírůstkové zpracování nebo správa mezipaměti # Nastavit cesty k mezipaměti if (-not $CachePath) { $CachePath = Join-Path $OutputPath .cache } $manifestPath = Join-Path $CachePath "FileManifest.json" $deviceCachePath = Join-Path $CachePath "DeviceCache.json"
# Funkce správy mezipaměti Get-FileManifest funkce { param([string]$Path) if (test-path $Path) { try { $json = Get-Content $Path -Raw | ConvertFrom-Json # Převést PSObject na hashtable (PS5.1 kompatibilní - PS7 má -AsHashtable) $ht = @{} $json. PSObject.Properties | ForEach-Object { $ht[$_. Name] = $_. Hodnota } vrácení $ht } catch { vrátit @{} } } vrátit @{} }
Save-FileManifest funkce { param([hashtable]$Manifest, [string]$Path) $dir = Split-Path $Path -Parent if (-not (test-path $dir)) { New-Item -ItemType Directory -Path $dir -Force | Out-Null } $Manifest | ConvertTo-Json -Hloubka 3 -Komprese | Set-Content $Path -Force }
Get-DeviceCache funkce { param([string]$Path) if (test-path $Path) { try { $cacheData = Get-Content $Path -Raw | ConvertFrom-Json Write-Host "Načtená mezipaměť zařízení: $($cacheData.Count) devices" -ForegroundColor DarkGray vrácení $cacheData } catch { Write-Host " Mezipaměť poškozena, bude znovu sestavit" -ForegroundColor Yellow return @() } } return @() }
Save-DeviceCache funkce { param($Devices; [řetězec]$Path) $dir = Split-Path $Path -Parent if (-not (test-path $dir)) { New-Item -ItemType Directory -Path $dir -Force | Out-Null } # Převést na pole a uložit $deviceArray = @($Devices) $deviceArray | ConvertTo-Json -Hloubka 10 -Komprese | Set-Content $Path -Force Write-Host "Uložená mezipaměť zařízení: $($deviceArray.Count) devices" -ForegroundColor DarkGray }
Get-ChangedFiles funkce { param( [System.IO.FileInfo[]]$AllFiles, [hashtable]$Manifest ) $changed = [System.Collections.ArrayList]::new() $unchanged = [System.Collections.ArrayList]::new() $newManifest = @{} # Sestavení vyhledávání bez rozlišování velkých a malých písmen z manifestu (normalizovat na malá písmena) $manifestLookup = @{} foreach ($mk v $Manifest.Keys) { $manifestLookup[$mk. ToLowerInvariant()] = $Manifest[$mk] } foreach ($file v $AllFiles) { $key = $file. FullName.ToLowerInvariant() # Normalizovat cestu k malým písmenům $lwt = $file. LastWriteTimeUtc.ToString("o") $newManifest[$key] = @{ LastWriteTimeUtc = $lwt Size = $file. Délka } if ($manifestLookup.ContainsKey($key)) { $cached = $manifestLookup[$key] if ($cached. LastWriteTimeUtc -eq $lwt -and $cached. Velikost –eq $file. Délka) { [void]$unchanged. Add($file) Pokračovat } } [void]$changed. Add($file) } return @{ Changed = $changed Beze změny = $unchanged NewManifest = $newManifest } }
# Ultra-rychlé paralelní načítání souborů pomocí dávkového zpracování Load-FilesParallel funkce { param( [System.IO.FileInfo[]]$Files, [int]$Threads = 8 )
$totalFiles = $Files. Počet # Pro lepší kontrolu paměti používejte dávky po přibližně 1000 souborech. $batchSize = [math]::Min(1000; [math]::Ceiling($totalFiles / [math]::Max(1, $Threads))) $batches = [System.Collections.Generic.List[object]::new()
for ($i = 0; $i -lt $totalFiles; $i += $batchSize) { $end = [math]::Min($i + $batchSize, $totalFiles) $batch = $Files[$i.. ($end-1)] $batches. Add($batch) } Write-Host " ($($batches. Count) dávky ~$batchSize soubory každý)" -NoNewline -ForegroundColor DarkGray $flatResults = [System.Collections.Generic.List[object]::new() # Zkontrolujte, jestli je k dispozici paralelní PowerShell 7 nebo novější. $canParallel = $PSVersionTable.PSVersion.Major -ge 7 if ($canParallel -a $Threads -gt 1) { # PS7+: Paralelní zpracování dávek $results = $batches | ForEach-Object -ThrottleLimit $Threads -Parallel { $batchFiles = $_ $batchResults = [System.Collections.Generic.List[object]]::new() foreach ($file v $batchFiles) { try { $content = [System.IO.File]::ReadAllText($file. Celé jméno) | ConvertFrom-Json $batchResults.Add($content) } catch { } } $batchResults.ToArray() } foreach ($batch v $results) { if ($batch) { foreach ($item v $batch) { $flatResults.Add($item) } } } } else { # PS5.1 náhradní: Sekvenční zpracování (stále rychlé pro <10K souborů) foreach ($file v $Files) { try { $content = [System.IO.File]::ReadAllText($file. Celé jméno) | ConvertFrom-Json $flatResults.Add($content) } catch { } } } return $flatResults.ToArray() } #endregion
$allDevices = @() if (Test-Path $InputPath -PathType Leaf) { # Jeden soubor JSON if ($InputPath -like "*.json") { $jsonContent = Get-Content -Path $InputPath -Raw | ConvertFrom-Json $allDevices = @($jsonContent) | ForEach-Object { Normalize-DeviceRecord $_ } Write-Host "Načtené záznamy $($allDevices.Count) ze souboru" } else { Write-Error "Podporuje se pouze formát JSON. Soubor musí mít příponu .json." exit 1 } } elseif (kontejner Test-Path $InputPath -PathType) { # Folder - only JSON $jsonFiles = @(Get-ChildItem -Path $InputPath -Filter "*.json" -Recurse -ErrorAction SilentlyContinue | Where-Object { $_. Name -notmatch "ScanHistory|RolloutState|Plán zavedení" }) # Preferujte *_latest.json soubory, pokud existují (režim pro jednotlivé počítače) $latestJson = $jsonFiles | Where-Object { $_. Name -like "*_latest.json" } if ($latestJson.Count -gt 0) { $jsonFiles = $latestJson } $totalFiles = $jsonFiles.Count if ($totalFiles -eq 0) { Write-Error "V souboru se nenašly žádné soubory JSON: $InputPath" exit 1 } Write-Host "Nalezeny $totalFiles soubory JSON" –ForegroundColor Gray # Pomocná funkce pro shodu úrovní spolehlivosti (zpracovává krátké i úplné formuláře) # Definováno v rané fázi, aby ho mohl používat StreamingMode i normální cesty. Test-ConfidenceLevel funkce { param([string]$Value, [string]$Match) if ([string]::IsNullOrEmpty($Value)) { return $false } switch ($Match) { "HighConfidence" { return $Value -eq "Vysoká spolehlivost" } "UnderObservation" { return $Value -like "Under Observation*" } "ActionRequired" { return ($Value -like "*Action Required*" -or $Value -eq "Action Required") } "TemporarilyPaused" { return $Value -like "Temporarily Paused*" } "NotSupported" { return ($Value -like "Not Supported*" -or $Value -eq "Not Supported") } } default { return $false } } } režim streamování #region – zpracování velkých datových sad s efektivním využitím paměti # Vždy používat StreamingMode pro zpracování efektivní paměti a nový styl řídicího panelu if (-not $StreamingMode) { Write-Host "Automatické povolení StreamMode (řídicí panel nového stylu)" -ForegroundColor Yellow $StreamingMode = $true if (-not $IncrementalMode) { $IncrementalMode = $true } } # Pokud je povolena možnost -StreamingMode, zpracování souborů v blocích zachovávají v paměti pouze čítače.# Data na úrovni zařízení se zapisuje do souborů JSON pro jednotlivé bloky dat na řídicím panelu na vyžádání.# Využití paměti: ~1,5 GB bez ohledu na velikost datové sady (oproti 10 až 20 GB bez streamování).if ($StreamingMode) { Write-Host "Režim streamování je povolený – zpracování efektivně využívající paměť" –ForegroundColor Green $streamSw = [System.Diagnostics.Stopwatch]::StartNew() # PŘÍRŮSTKOVÁ KONTROLA: Pokud se od posledního spuštění nezměnily žádné soubory, zpracování zcela přeskočte. if ($IncrementalMode -a -not $ForceFullRefresh) { $stManifestDir = Join-Path $OutputPath .cache $stManifestPath = Join-Path $stManifestDir "StreamingManifest.json" if (test-path $stManifestPath) { Write-Host "Kontrola změn od posledního spuštění streamování..." -ForegroundColor Azurová $stOldManifest = Get-FileManifest -Path $stManifestPath if ($stOldManifest.Count -gt 0) { $stChanged = $false # Rychlá kontrola: stejný počet souborů? if ($stOldManifest.Count -eq $totalFiles) { # Zkontrolujte 100 NEJNOVĚJŠÍch souborů (seřazené podle LastWriteTime sestupně) # Pokud se nějaký soubor změní, bude mít nejnovější časové razítko a zobrazí se jako první. $sampleSize = [math]::Min(100; $totalFiles) $sampleFiles = $jsonFiles | Sort-Object LastWriteTimeUtc -Descending | Select-Object –První $sampleSize foreach ($sf v $sampleFiles) { $sfKey = $sf. FullName.ToLowerInvariant() if (-not $stOldManifest.ContainsKey($sfKey)) { $stChanged = $true Přestávce } # Compare timestamps - cached may be DateTime or string after JSON roundtrip $cachedLWT = $stOldManifest[$sfKey]. LastWriteTimeUtc $fileDT = $sf. LastWriteTimeUtc try { # Pokud je už uložený v mezipaměti DateTime (ConvertFrom-Json automaticky převede), použijte přímo. if ($cachedLWT -is [DateTime]) { $cachedDT = $cachedLWT.ToUniversalTime() } else { $cachedDT = [DateTimeOffset]::P arse("$cachedLWT"). Utcdatetime } if ([math]::Abs(($cachedDT - $fileDT). TotalSeconds) -gt 1) { $stChanged = $true Přestávce } } catch { $stChanged = $true Přestávce } } } else { $stChanged = $true } if (-not $stChanged) { # Kontrola, jestli existují výstupní soubory $stSummaryExists = Get-ChildItem (join-path $OutputPath "SecureBoot_Summary_*.csv") -EA SilentlyConly Continuee | Select-Object –První 1 $stDashExists = Get-ChildItem (join-path $OutputPath "SecureBoot_Dashboard_*.html") -EA SilentlyConly Continuee | Select-Object -První 1 if ($stSummaryExists -a $stDashExists) { Write-Host " Nezjistily se žádné změny ($totalFiles soubory se nezměnily) – zpracování se přeskočí" -ForegroundColor Green Write-Host Poslední řídicí panel: $($stDashExists.FullName)" -ForegroundColor White $cachedStats = Get-Content $stSummaryExists.FullName | ConvertFrom-Csv Write-Host " Zařízení: $($cachedStats.TotalDevices) | Aktualizováno: $($cachedStats.Updated) | Chyby: $($cachedStats.WithErrors)" -ForegroundColor Gray Write-Host " Completed in $([math]::Round($streamSw.Elapsed.TotalSeconds, 1))s (bez zpracování)" -ForegroundColor Green vrácení $cachedStats } } else { # DELTA PATCH: Zjistěte přesně, které soubory se změnily Write-Host "Zjištěné změny – identifikace změněných souborů..." -ForegroundColor Yellow $changedFiles = [System.Collections.ArrayList]::new() $newFiles = [System.Collections.ArrayList]::new() foreach ($jf v $jsonFiles) { $jfKey = $jf. FullName.ToLowerInvariant() if (-not $stOldManifest.ContainsKey($jfKey)) { [void]$newFiles.Add($jf) } else { $cachedLWT = $stOldManifest[$jfKey]. LastWriteTimeUtc $fileDT = $jf. LastWriteTimeUtc try { $cachedDT = if ($cachedLWT -is [DateTime]) { $cachedLWT.ToUniversalTime() } else { [DateTimeOffset]::P arse("$cachedLWT"). UtcDateTime } if ([math]::Abs(($cachedDT - $fileDT). TotalSeconds) -gt 1) { [void]$changedFiles.Add($jf) } } catch { [void]$changedFiles.Add($jf) } } } $totalChanged = $changedFiles.Count + $newFiles.Count $changePct = [math]::Round(($totalChanged / $totalFiles) * 100, 1) Write-Host " Změněno: $($changedFiles.Count) | Nové: $($newFiles.Count) | Celkem: $totalChanged ($changePct%)" -ForegroundColor Yellow if ($totalChanged -gt 0 -a $changePct -lt 10) { # DELTA PATCH MODE: <10% změna, oprava existujících dat Write-Host "Rozdílový režim oprav ($changePct% < 10 %) – oprava $totalChanged souborů..." -ForegroundColor Green $dataDir = Join-Path $OutputPath "data" # Načíst změněné/nové záznamy zařízení $deltaDevices = @{} $allDeltaFiles = @($changedFiles) + @($newFiles) foreach ($df v $allDeltaFiles) { try { $devData = Get-Content $df. FullName -Raw | ConvertFrom-Json $dev = Normalize-DeviceRecord $devData if ($dev. HostName) { $deltaDevices[$dev. HostName] = $dev } } catch { } } Write-Host "Načteno $($deltaDevices.Count) změněné záznamy zařízení" -ForegroundColor Gray # Pro každou kategorii JSON: odeberte staré položky pro změněné názvy hostitelů, přidejte nové položky. $categoryFiles = @("errors", "known_issues", "missing_kek", "not_updated", "task_disabled", "temp_failures", "perm_failures", "updated_devices", "action_required", "secureboot_off", "rollout_inprogress") $changedHostnames = [System.Collections.Generic.HashSet[string]::new([System.StringComparer]::OrdinalIgnoreCase) foreach ($hn v $deltaDevices.Keys) { [void]$changedHostnames.Add($hn) } foreach ($cat v $categoryFiles) { $catPath = Join-Path $dataDir "$cat.json" if (test-path $catPath) { try { $catData = Get-Content $catPath -Raw | ConvertFrom-Json # Odebrat staré položky pro změněné názvy hostitelů $catData = @($catData | Where-Object { -not $changedHostnames.Contains($_. Název hostitele) }) # Přetřídit každé změněné zařízení do kategorií # (bude přidáno níže po klasifikaci) $catData | ConvertTo-Json -Hloubka 5 | Set-Content $catPath kódování UTF8 } catch { } } } # Klasifikovat každé změněné zařízení a připojit ke správným souborům kategorií foreach ($dev v $deltaDevices.Values) { $slim = [objednaný]@{ HostName = $dev. Hostname WMI_Manufacturer = když ($dev. PSObject.Properties['WMI_Manufacturer']) { $dev. WMI_Manufacturer } else { "" } WMI_Model = když ($dev. PSObject.Properties['WMI_Model']) { $dev. WMI_Model } else { "" } BucketId = if ($dev. PSObject.Properties['BucketId']) { $dev. BucketId } else { "" } ConfidenceLevel = if ($dev. PSObject.Properties['ConfidenceLevel']) { $dev. ConfidenceLevel } else { "" } IsUpdated = $dev. IsUpdated UEFICA2023Error = if ($dev. PSObject.Properties['UEFICA2023Error']) { $dev. UEFICA2023Error } else { $null } SecureBootTaskStatus = if ($dev. PSObject.Properties['SecureBootTaskStatus']) { $dev. SecureBootTaskStatus } else { "" } KnownIssueId = if ($dev. PSObject.Properties['KnownIssueId']) { $dev. KnownIssueId } else { $null } SkipReasonKnownIssue = if ($dev. PSObject.Properties['SkipReasonKnownIssue']) { $dev. SkipReasonKnownIssue } else { $null } } $isUpd = $dev. IsUpdated -eq $true $conf = if ($dev. PSObject.Properties['ConfidenceLevel']) { $dev. ConfidenceLevel } else { "" } $hasErr = (-not [string]::IsNullOrEmpty($dev. UEFICA2023Error) – a $dev. UEFICA2023Error -ne "0" -and $dev. UEFICA2023Error -ne "") $tskDis = ($dev. SecureBootTaskEnabled -eq $false nebo $dev. SecureBootTaskStatus -eq 'Disabled' -nebo $dev. SecureBootTaskStatus -eq 'NotFound') $tskNF = ($dev. SecureBootTaskStatus -eq 'NotFound') $sbOn = ($dev. SecureBootEnabled -ne $false -and "$($dev. SecureBootEnabled)" -ne "False") $e 1801 = if ($dev. PSObject.Properties['Event1801Count']) { [int]$dev. Event1801Count } else { 0 } $e 1808 = if ($dev. PSObject.Properties['Event1808Count']) { [int]$dev. Event1808Count } else { 0 } $e 1803 = if ($dev. PSObject.Properties['Event1803Count']) { [int]$dev. Event1803Count } else { 0 } $mKEK = ($e 1803 -gt 0 -nebo $dev. MissingKEK -eq $true) $hKI = ((-not [string]::IsNullOrEmpty($dev. SkipReasonKnownIssue)) -nebo (-not [string]::IsNullOrEmpty($dev. KnownIssueId))) $rStat = if ($dev. PSObject.Properties['RolloutStatus']) { $dev. RolloutStatus } else { "" } # Připojit k odpovídajícím souborům kategorií $targets = @() if ($isUpd) { $targets += "updated_devices" } if ($hasErr) { $targets += "errors" } if ($hKI) { $targets += "known_issues" } if ($mKEK) { $targets += "missing_kek" } if (-not $isUpd -and $sbOn) { $targets += "not_updated" } if ($tskDis) { $targets += "task_disabled" } if (-not $isUpd -and ($tskDis -nebo (Test-ConfidenceLevel $conf 'TemporarilyPaused'))) { $targets += "temp_failures" } if (-not $isUpd -and ((Test-ConfidenceLevel $conf 'NotSupported') -nebo ($tskNF -and $hasErr)) { $targets += "perm_failures" } if (-not $isUpd -and (Test-ConfidenceLevel $conf 'ActionRequired')) { $targets += "action_required" } if (-not $sbOn) { $targets += "secureboot_off" } if ($e 1801 -gt 0 -and $e 1808 -eq 0 -and -not $hasErr -and $rStat -eq "InProgress") { $targets += "rollout_inprogress" } foreach ($tgt v $targets) { $tgtPath = Join-Path $dataDir "$tgt.json" if (test-path $tgtPath) { $existing = Get-Content $tgtPath -Raw | ConvertFrom-Json $existing = @($existing) + @([PSCustomObject]$slim) $existing | ConvertTo-Json -Hloubka 5 | Set-Content $tgtPath kódování UTF8 } } } # Znovu vygenerovat sdílené svazky clusteru z opravených sítí JSON Write-Host "Opětovné vygenerování svazků clusteru z opravených dat..." -ForegroundColor Gray $newTimestamp = Get-Date -Format "yyyyMmdd-HHmmss" foreach ($cat v $categoryFiles) { $catJsonPath = Join-Path $dataDir "$cat.json" $catCsvPath = Join-Path $OutputPath "SecureBoot_${cat}_$newTimestamp.csv" if (test-path $catJsonPath) { try { $catJsonData = Get-Content $catJsonPath -Raw | ConvertFrom-Json if ($catJsonData.Count -gt 0) { $catJsonData | Export-Csv -Path $catCsvPath -NoTypeInformation -Encoding UTF8 } } catch { } } } # Recount stats from the patched JSON files Write-Host "Přepočítání souhrnu z opravených dat..." -ForegroundColor Gray $patchedStats = [objednáno]@{ ReportGeneratedAt = (Get-Date). ToString("yyyy-MM-dd HH:mm:ss") } $pTotal = 0; $pUpdated = 0; $pErrors = 0; $pKI = 0; $pKEK = 0 $pTaskDis = 0; $pTempFail = 0; $pPermFail = 0; $pActionReq = 0; $pSBOff = 0; $pRIP = 0 foreach ($cat v $categoryFiles) { $catPath = Join-Path $dataDir "$cat.json" $cnt = 0 if (test-path $catPath) { try { $cnt = (Get-Content $catPath -Raw | ConvertFrom-Json). Count } catch { } } } switch ($cat) { "updated_devices" { $pUpdated = $cnt } "errors" { $pErrors = $cnt } "known_issues" { $pKI = $cnt } "missing_kek" { $pKEK = $cnt } "not_updated" { } # vypočítané "task_disabled" { $pTaskDis = $cnt } "temp_failures" { $pTempFail = $cnt } "perm_failures" { $pPermFail = $cnt } "action_required" { $pActionReq = $cnt } "secureboot_off" { $pSBOff = $cnt } "rollout_inprogress" { $pRIP = $cnt } } } $pNotUpdated = (Get-Content (Join-Path $dataDir "not_updated.json") -Raw | ConvertFrom-Json). Počet $pTotal = $pUpdated + $pNotUpdated + $pSBOff Write-Host "Delta patch complete: $totalChanged devices updated" -ForegroundColor Green Write-Host " Celkem: $pTotal | Aktualizováno: $pUpdated | NotUpdated: $pNotUpdated | Chyby: $pErrors" -ForegroundColor White # Aktualizovat manifest $stManifestDir = Join-Path $OutputPath .cache $stNewManifest = @{} foreach ($jf v $jsonFiles) { $stNewManifest[$jf. FullName.ToLowerInvariant()] = @{ LastWriteTimeUtc = $jf. LastWriteTimeUtc.ToString("o"); Size = $jf. Délka } } Save-FileManifest -Manifest $stNewManifest -Path $stManifestPath Write-Host " Completed in $([math]::Round($streamSw.Elapsed.TotalSeconds, 1))s (delta patch - $totalChanged devices)" -ForegroundColor Green # Přejít na úplné streamování reprocess pro vygenerování řídicího panelu HTML # Datové soubory jsou už opravené, takže se tím zajistí, že řídicí panel zůstane aktuální. Write-Host "Opětovné vygenerování řídicího panelu z opravených dat..." -ForegroundColor Yellow } else { Write-Host "změna souborů $changePct% (>= 10 %) – vyžaduje se úplné opětovné zpracování streamování" –ForegroundColor Yellow } } } } } # Vytvoření podadresáře dat pro soubory JSON zařízení na vyžádání $dataDir = Join-Path $OutputPath "data" if (-not (Test-Path $dataDir)) { New-Item -ItemType Directory -Path $dataDir -Force | Out-Null } # Odstranění duplicitních dat pomocí hashset (O(1) na vyhledávání, ~50 MB pro 600 tisíc názvů hostitelů) $seenHostnames = [System.Collections.Generic.HashSet[string]::new([System.StringComparer]::OrdinalIgnoreCase) # Zjednodušené souhrnné čítače (nahradí $allDevices + $uniqueDevices v paměti) $c = @{ Celkem = 0; SBEnabled = 0; SBOff = 0 Aktualizováno = 0; HighConf = 0; UnderObs = 0; ActionReq = 0; TempPaused = 0; Nepodporováno = 0; NoConfData = 0 TaskDisabled = 0; TaskNotFound = 0; TaskDisabledNotUpdated = 0 WithErrors = 0; InProgress = 0; NotYetInitiated = 0; RolloutInProgress = 0 WithKnownIssues = 0; WithMissingKEK = 0; TempFailures = 0; PermFailures = 0; NeedsReboot = 0 UpdatePending = 0 } # Sledování kbelíků pro AtRisk/SafeList (odlehčené sady) $stFailedBuckets = [System.Collections.Generic.HashSet[string]::new() $stSuccessBuckets = [System.Collections.Generic.HashSet[string]::new() $stAllBuckets = @{} $stMfrCounts = @{} $stErrorCodeCounts = @{}; $stErrorCodeSamples = @{} $stKnownIssueCounts = @{} # Datové soubory zařízení v dávkovém režimu: shromáždí jednotlivé bloky dat, vyprázdní se na hranicích bloků dat. $stDeviceFiles = @("errors", "known_issues", "missing_kek", "not_updated", "task_disabled", "temp_failures", "perm_failures", "updated_devices", "action_required", "secureboot_off", "rollout_inprogress", "under_observation", "needs_reboot", "update_pending") $stDeviceFilePaths = @{}; $stDeviceFileCounts = @{} foreach ($dfName v $stDeviceFiles) { $dfPath = Join-Path $dataDir "$dfName.json" [System.IO.File]::WriteAllText($dfPath, "['n", [System.Text.Encoding]::UTF8) $stDeviceFilePaths[$dfName] = $dfPath; $stDeviceFileCounts[$dfName] = 0 } # Štíhlý záznam zařízení pro výstup JSON (pouze základní pole, ~200 bajtů oproti ~2 kB plných) Get-SlimDevice funkce { param($Dev) return [ordered]@{ HostName = $Dev.HostName WMI_Manufacturer = if ($Dev.PSObject.Properties['WMI_Manufacturer']) { $Dev.WMI_Manufacturer } else { "" } WMI_Model = if ($Dev.PSObject.Properties['WMI_Model']) { $Dev.WMI_Model } else { "" } BucketId = if ($Dev.PSObject.Properties['BucketId']) { $Dev.BucketId } else { "" } ConfidenceLevel = if ($Dev.PSObject.Properties['ConfidenceLevel']) { $Dev.ConfidenceLevel } else { "" } IsUpdated = $Dev.IsUpdated UEFICA2023Error = if ($Dev.PSObject.Properties['UEFICA2023Error']) { $Dev.UEFICA2023Error } else { $null } SecureBootTaskStatus = if ($Dev.PSObject.Properties['SecureBootTaskStatus']) { $Dev.SecureBootTaskStatus } else { "" } KnownIssueId = if ($Dev.PSObject.Properties['KnownIssueId']) { $Dev.KnownIssueId } else { $null } SkipReasonKnownIssue = if ($Dev.PSObject.Properties['SkipReasonKnownIssue']) { $Dev.SkipReasonKnownIssue } else { $null } UEFICA2023Status = if ($Dev.PSObject.Properties['UEFICA2023Status']) { $Dev.UEFICA2023Status } else { $null } AvailableUpdatesPolicy = if ($Dev.PSObject.Properties['AvailableUpdatesPolicy']) { $Dev.AvailableUpdatesPolicy } else { $null } WinCSKeyApplied = if ($Dev.PSObject.Properties['WinCSKeyApplied']) { $Dev.WinCSKeyApplied } else { $null } } } # Vyprázdnění dávky do souboru JSON (režim připojení) Flush-DeviceBatch funkce { param([string]$StreamName; [System.Collections.Generic.List[object]]$Batch) if ($Batch.Count -eq 0) { return } $fPath = $stDeviceFilePaths[$StreamName] $fSb = [System.Text.StringBuilder]::new() foreach ($fDev v $Batch) { if ($stDeviceFileCounts[$StreamName] -gt 0) { [void]$fSb.Append(";'n") } [void]$fSb.Append(($fDev | ConvertTo-Json -Compress)) $stDeviceFileCounts[$StreamName]++ } [System.IO.File]::AppendAllText($fPath, $fSb.ToString(), [System.Text.Encoding]::UTF8) } # MAIN STREAMING LOOP $stChunkSize = if ($totalFiles -le 10000) { $totalFiles } else { 10000 } $stTotalChunks = [math]::Ceiling($totalFiles / $stChunkSize) $stPeakMemMB = 0 if ($stTotalChunks -gt 1) { Write-Host "Zpracování souborů $totalFiles v $stTotalChunks blocích $stChunkSize (streamování, $ParallelThreads vlákna):" -ForegroundColor Cyan } else { Write-Host "Zpracování souborů $totalFiles (streamování, $ParallelThreads vlákna):" -ForegroundColor Cyan } for ($ci = 0; $ci -lt $stTotalChunks; $ci++) { $cStart = $ci * $stChunkSize $cEnd = [math]::Min($cStart + $stChunkSize, $totalFiles) - 1 $cFiles = $jsonFiles[$cStart.. $cEnd] if ($stTotalChunks -gt 1) { Write-Host " Blok $($ci + 1)/$stTotalChunks ($($cFiles.Count): " -NoNewline -ForegroundColor Gray } else { Write-Host " Načítání $($cFiles.Count) souborů: " -NoNewline -ForegroundColor Gray } $cSw = [System.Diagnostics.Stopwatch]::StartNew() $rawDevices = Load-FilesParallel -Files $cFiles -Threads $ParallelThreads # Dávkové seznamy pro jednotlivé bloky dat $cBatches = @{} foreach ($df v $stDeviceFiles) { $cBatches[$df] = [System.Collections.Generic.List[object]::new() } $cNew = 0; $cDupe = 0 foreach ($raw v $rawDevices) { if (-not $raw) { continue } $device = Normalize-DeviceRecord $raw $hostname = $device. Hostname if (-not $hostname) { continue } if ($seenHostnames.Contains($hostname)) { $cDupe++; pokračovat } [void]$seenHostnames.Add($hostname) $cNew++; $c.Total++ $sbOn = ($device. SecureBootEnabled -ne $false -and "$($device. SecureBootEnabled)" -ne "False") if ($sbOn) { $c.SBEnabled++ } else { $c.SBOff++; $cBatches["secureboot_off"]. Add((Get-SlimDevice $device)) } $isUpd = $device. IsUpdated -eq $true $conf = if ($device. PSObject.Properties['ConfidenceLevel'] -and $device. ConfidenceLevel) { "$($device. ConfidenceLevel)" } else { "" } $hasErr = (-not [string]::IsNullOrEmpty($device. UEFICA2023Error) -and "$($device. UEFICA2023Error)" -ne "0" -and "$($device. UEFICA2023Error)" -ne "") $tskDis = ($device. SecureBootTaskEnabled -eq $false -nebo $($device. SecureBootTaskStatus)" -eq 'Disabled' -nebo "$($device. SecureBootTaskStatus)" -eq 'NotFound') $tskNF = ("$($device. SecureBootTaskStatus)" -eq 'NotFound') $bid = když ($device. PSObject.Properties['BucketId'] -and $device. BucketId) { "$($device. BucketId)" } else { "" } $e 1808 = když ($device. PSObject.Properties['Event1808Count']) { [int]$device. Event1808Count } else { 0 } $e 1801 = if ($device. PSObject.Properties['Event1801Count']) { [int]$device. Event1801Count } else { 0 } $e 1803 = if ($device. PSObject.Properties['Event1803Count']) { [int]$device. Event1803Count } else { 0 } $mKEK = ($e 1803 -gt 0 -nebo $device. MissingKEK -eq $true -nebo "$($device. MissingKEK)" -eq "True") $hKI = ((-not [string]::IsNullOrEmpty($device. SkipReasonKnownIssue)) -nebo (-not [string]::IsNullOrEmpty($device. KnownIssueId))) $rStat = if ($device. PSObject.Properties['RolloutStatus']) { $device. RolloutStatus } else { "" } $mfr = if ($device. PSObject.Properties['WMI_Manufacturer'] -and -not [string]::IsNullOrEmpty($device. WMI_Manufacturer)) { $device. WMI_Manufacturer } else { "Unknown" } $bid = if (-not [string]::IsNullOrEmpty($bid)) { $bid } else { "" } # Příznak Čekající na aktualizaci předběžných výpočtů (zásada /použitá služba WinCS, stav ještě není aktualizován, SB ZAPNUTO, úloha není zakázaná) $uefiStatus = if ($device. PSObject.Properties['UEFICA2023Status']) { "$($device. UEFICA2023Status)" } else { "" } $hasPolicy = ($device. PSObject.Properties['AvailableUpdatesPolicy'] -and $null -ne $device. AvailableUpdatesPolicy -and "$($device. AvailableUpdatesPolicy)" -ne '') $hasWinCS = ($device. PSObject.Properties['WinCSKeyApplied'] -and $device. WinCSKeyApplied -eq $true) $statusPending = ([string]::IsNullOrEmpty($uefiStatus) -nebo $uefiStatus -eq 'NotStarted' -nebo $uefiStatus -eq 'InProgress') $isUpdatePending = (($hasPolicy -nebo $hasWinCS) -a $statusPending -a -not $isUpd -a $sbOn -a -not $tskDis) if ($isUpd) { $c.Updated++; [void]$stSuccessBuckets.Add($bid); $cBatches["updated_devices"]. Add((Get-SlimDevice $device)) # Sledování aktualizovaných zařízení, která potřebují restartování (UEFICA2023Status=Updated but Event1808=0) if ($e 1808 -eq 0) { $c.NeedsReboot++; $cBatches["needs_reboot"]. Add((Get-SlimDevice $device)) } } elseif (-not $sbOn) { # SecureBoot OFF – mimo rozsah, neklasifikujte podle spolehlivosti } else { if ($isUpdatePending) { } # Counted separately in Update Pending (Čekající aktualizace) – pro výsečový graf se vzájemně vylučuje elseif (Test-ConfidenceLevel $conf "HighConfidence") { $c.HighConf++ } elseif (Test-ConfidenceLevel $conf "UnderObservation") { $c.UnderObs++ } elseif (Test-ConfidenceLevel $conf "TemporarilyPaused") { $c.TempPaused++ } elseif (Test-ConfidenceLevel $conf "NotSupported") { $c.NotSupported++ } else { $c.ActionReq++ } if ([string]::IsNullOrEmpty($conf)) { $c.NoConfData++ } } if ($tskDis) { $c.TaskDisabled++; $cBatches["task_disabled"]. Add((Get-SlimDevice $device)) } if ($tskNF) { $c.TaskNotFound++ } if (-not $isUpd -and $tskDis) { $c.TaskDisabledNotUpdated++ } if ($hasErr) { $c.WithErrors++; [void]$stFailedBuckets.Add($bid); $cBatches["errors"]. Add((Get-SlimDevice $device)) $ec = $device. Chyba UEFICA2023 if (-not $stErrorCodeCounts.ContainsKey($ec)) { $stErrorCodeCounts[$ec] = 0; $stErrorCodeSamples[$ec] = @() } $stErrorCodeCounts[$ec]++ if ($stErrorCodeSamples[$ec]. Počet -lt 5) { $stErrorCodeSamples[$ec] += $hostname } } if ($hKI) { $c.WithKnownIssues++; $cBatches["known_issues"]. Add((Get-SlimDevice $device)) $ki = if (-not [string]::IsNullOrEmpty($device. SkipReasonKnownIssue)) { $device. SkipReasonKnownIssue } else { $device. KnownIssueId } if (-not $stKnownIssueCounts.ContainsKey($ki)) { $stKnownIssueCounts[$ki] = 0 }; $stKnownIssueCounts[$ki]++ } if ($mKEK) { $c.WithMissingKEK++; $cBatches["missing_kek"]. Add((Get-SlimDevice $device)) } if (-not $isUpd -and ($tskDis -nebo (Test-ConfidenceLevel $conf 'TemporarilyPaused'))) { $c.TempFailures++; $cBatches["temp_failures"]. Add((Get-SlimDevice $device)) } if (-not $isUpd -and ((Test-ConfidenceLevel $conf 'NotSupported') -nebo ($tskNF -and $hasErr))) { $c.PermFailures++; $cBatches["perm_failures"]. Add((Get-SlimDevice $device)) } if ($e 1801 -gt 0 -and $e 1808 -eq 0 -and -not $hasErr -and $rStat -eq "InProgress") { $c.RolloutInProgress++; $cBatches["rollout_inprogress"]. Add((Get-SlimDevice $device)) } if ($e 1801 -gt 0 -and $e 1808 -eq 0 -and -not $hasErr -and $rStat -ne "InProgress") { $c.NotYetInitiated++ } if ($rStat -eq "InProgress" -and $e 1808 -eq 0) { $c.InProgress++ } # Čekající aktualizace: zásady nebo aplikace WinCS, čekající stav, SB ON, úloha není zakázaná if ($isUpdatePending) { $c.UpdatePending++; $cBatches["update_pending"]. Add((Get-SlimDevice $device)) } if (-not $isUpd -and $sbOn) { $cBatches["not_updated"]. Add((Get-SlimDevice $device)) } # V části Zařízení pro pozorování (odděleně od povinné akce) if (-not $isUpd -and (Test-ConfidenceLevel $conf 'UnderObservation')) { $cBatches["under_observation"]. Add((Get-SlimDevice $device)) } # Vyžaduje se akce: neaktualizovat, SB ZAPNUTO, neodpovídá jiným kategoriím spolehlivosti, ne Čeká na aktualizaci. if (-not $isUpd -and $sbOn -and -not $isUpdatePending -and -not (Test-ConfidenceLevel $conf 'HighConfidence') -and -not (Test-ConfidenceLevel $conf 'UnderObservation') -and -not (Test-ConfidenceLevel $conf 'TemporarilyPaused') -and -not (Test-ConfidenceLevel $conf 'NotSupported')) { $cBatches["action_required"]. Add((Get-SlimDevice $device)) } if (-not $stMfrCounts.ContainsKey($mfr)) { $stMfrCounts[$mfr] = @{ Total=0; Aktualizováno=0; UpdatePending=0; HighConf=0; UnderObs=0; ActionReq=0; TempPaused=0; NotSupported=0; SBOff=0; WithErrors=0 } } $stMfrCounts[$mfr]. Celkem++ if ($isUpd) { $stMfrCounts[$mfr]. Aktualizováno++ } elseif (-not $sbOn) { $stMfrCounts[$mfr]. SBOff++ } elseif ($isUpdatePending) { $stMfrCounts[$mfr]. UpdatePending++ } elseif (Test-ConfidenceLevel $conf "HighConfidence") { $stMfrCounts[$mfr]. HighConf++ } elseif (Test-ConfidenceLevel $conf "UnderObservation") { $stMfrCounts[$mfr]. UnderObs++ } elseif (Test-ConfidenceLevel $conf "TemporarilyPaused") { $stMfrCounts[$mfr]. TempPaused++ } elseif (Test-ConfidenceLevel $conf "NotSupported") { $stMfrCounts[$mfr]. Nepodporováno++ } else { $stMfrCounts[$mfr]. ActionReq++ } if ($hasErr) { $stMfrCounts[$mfr]. WithErrors++ } # Sledování všech zařízení podle kbelíku (včetně prázdných BucketId) $bucketKey = if ($bid -and $bid -ne "") { $bid } else { "(empty)" } if (-not $stAllBuckets.ContainsKey($bucketKey)) { $stAllBuckets[$bucketKey] = @{ Count=0; Aktualizováno=0; Manufacturer=$mfr; Model=""; BIOS="" } if ($device. PSObject.Properties['WMI_Model']) { $stAllBuckets[$bucketKey]. Model = $device. WMI_Model } if ($device. PSObject.Properties['BIOSDescription']) { $stAllBuckets[$bucketKey]. BIOS = $device. BIOSDescription } } $stAllBuckets[$bucketKey]. Count++ if ($isUpd) { $stAllBuckets[$bucketKey]. Aktualizováno++ } } # Vyprázdnění dávek na disk foreach ($df v $stDeviceFiles) { Flush-DeviceBatch -StreamName $df -Batch $cBatches[$df] } $rawDevices = $null; $cBatches = $null; [System.GC]::Collect() $cSw.Stop() $cTime = [Math]::Round($cSw.Elapsed.TotalSeconds; 1) $cRem = $stTotalChunks - $ci - 1 $cEta = if ($cRem -gt 0) { " | ETA: ~$([Math]::Round($cRem * $cSw.Elapsed.TotalSeconds / 60, 1)) min" } else { "" } $cMem = [math]::Round([System.GC]::GetTotalMemory($false) / 1 MB, 0) if ($cMem -gt $stPeakMemMB) { $stPeakMemMB = $cMem } Write-Host " +$cNew new, $cDupe dupes, ${cTime}s | Mem: ${cMem}MB$cEta" -ForegroundColor Green } # Finalize JSON arrays foreach ($dfName v $stDeviceFiles) { [System.IO.File]::AppendAllText($stDeviceFilePaths[$dfName], "'n]", [System.Text.Encoding]::UTF8) Write-Host " $dfName.json: $($stDeviceFileCounts[$dfName]) devices" -ForegroundColor DarkGray } # Výpočty odvozené statistiky $stAtRisk = 0; $stSafeList = 0 foreach ($bid v $stAllBuckets.Keys) { $b = $stAllBuckets[$bid]; $nu = $b.Count – $b.Aktualizováno if ($stFailedBuckets.Contains($bid)) { $stAtRisk += $nu } elseif ($stSuccessBuckets.Contains($bid)) { $stSafeList += $nu } } $stAtRisk = [math]::Max(0; $stAtRisk - $c.WithErrors) # NotUptodate = count from not_updated batch (devices with SB ON and not updated) $stNotUptodate = $stDeviceFileCounts["not_updated"] $stats = [objednaný]@{ ReportGeneratedAt = (Get-Date). ToString("yyyy-MM-dd HH:mm:ss") TotalDevices = $c.Total; SecureBootEnabled = $c.SBEnabled; SecureBootOFF = $c.SBOff Aktualizováno = $c.Updated; HighConfidence = $c.HighConf; UnderObservation = $c.UnderObs ActionRequired = $c.ActionReq; TemporarilyPaused = $c.TempPaused; NotSupported = $c.NotSupported NoConfidenceData = $c.NoConfData; TaskDisabled = $c.TaskDisabled; TaskNotFound = $c.TaskNotFound TaskDisabledNotUpdated = $c.TaskDisabledNotUpdated CertificatesUpdated = $c.Updated; NotUptodate = $stNotUptodate; FullyUpdated = $c.Updated UpdatesPending = $stNotUptodate; UpdatesComplete = $c.Updated WithErrors = $c.WithErrors; InProgress = $c.InProgress; NotYetInitiated = $c.NotYetInitiated RolloutInProgress = $c.RolloutInProgress; WithKnownIssues = $c.WithKnownIssues WithMissingKEK = $c.WithMissingKEK; TemporaryFailures = $c.TempFailures; PermanentFailures = $c.PermFailures NeedsReboot = $c.NeedsReboot; UpdatePending = $c.UpdatePending AtRiskDevices = $stAtRisk; SafeListDevices = $stSafeList PercentWithErrors = if ($c.Total -gt 0) { [math]::Round(($c.WithErrors/$c.Total)*100,2) } else { 0 } PercentAtRisk = if ($c.Total -gt 0) { [math]::Round(($stAtRisk/$c.Total)*100,2) } else { 0 } PercentSafeList = if ($c.Total -gt 0) { [math]::Round(($stSafeList/$c.Total)*100,2) } else { 0 } PercentHighConfidence = if ($c.Total -gt 0) { [math]::Round(($c.HighConf/$c.Total)*100,1) } else { 0 } PercentCertUpdated = if ($c.Total -gt 0) { [math]::Round(($c.Updated/$c.Total)*100,1) } else { 0 } PercentActionRequired = if ($c.Total -gt 0) { [math]::Round(($c.ActionReq/$c.Total)*100,1) } else { 0 } PercentNotUptodate = if ($c.Total -gt 0) { [math]::Round($stNotUptodate/$c.Total*100,1) } else { 0 } PercentFullyUpdated = if ($c.Total -gt 0) { [math]::Round(($c.Updated/$c.Total)*100,1) } else { 0 } UniqueBuckets = $stAllBuckets.Count; PeakMemoryMB = $stPeakMemMB; ProcessingMode = "Streaming" } # Write CSV [PSCustomObject]$stats | Export-Csv -Path (Join-Path $OutputPath "SecureBoot_Summary_$timestamp.csv") -NoTypeInformation -Encoding UTF8 $stMfrCounts.GetEnumerator() | Sort-Object { $_. Value.Total } -Descending | ForEach-Object { [PSCustomObject]@{ Manufacturer=$_. Klíč; Count=$_. Value.Total; Aktualizováno=$_. Value.Updated; HighConfidence=$_. Value.HighConf; ActionRequired=$_. Value.ActionReq } } | Export-Csv -Path (Join-Path $OutputPath "SecureBoot_ByManufacturer_$timestamp.csv") -NoTypeInformation -Encoding UTF8 $stErrorCodeCounts.GetEnumerator() | Sort-Object hodnota -sestupně | ForEach-Object { [PSCustomObject]@{ ErrorCode=$_. Klíč; Count=$_. Hodnotu; SampleDevices=($stErrorCodeSamples[$_. Key] -join ", ") } } | Export-Csv -Path (Join-Path $OutputPath "SecureBoot_ErrorCodes_$timestamp.csv") -NoTypeInformation -Encoding UTF8 $stAllBuckets.GetEnumerator() | Sort-Object { $_. Value.Count } -Descending | ForEach-Object { [PSCustomObject]@{ BucketId=$_. Klíč; Count=$_. Value.Count; Aktualizováno=$_. Value.Updated; NotUpdated=$_. Value.Count-$_. Value.Updated; Manufacturer=$_. Value.Manufacturer } } | Export-Csv -Path (join-path $OutputPath "SecureBoot_UniqueBuckets_$timestamp.csv") -NoTypeInformation -Encoding UTF8 # Generování sdílených svazků clusteru kompatibilních s orchestrátorem (očekávané názvy souborů pro Start-SecureBootRolloutOrchestrator.ps1) $notUpdatedJsonPath = Join-Path $dataDir "not_updated.json" if (test-path $notUpdatedJsonPath) { try { $nuData = Get-Content $notUpdatedJsonPath -Raw | ConvertFrom-Json if ($nuData.Count -gt 0) { # NotUptodate CSV - orchestrátor hledá *NotUptodate*.csv $nuData | Export-Csv -Path (Join-Path $OutputPath "SecureBoot_NotUptodate_$timestamp.csv") -NoTypeInformation -Encoding UTF8 Write-Host " Orchestrator CSV: SecureBoot_NotUptodate_$timestamp.csv ($($nuData.Count) devices)" -ForegroundColor Gray } } catch { } } # Zápis dat JSON pro řídicí panel $stats | ConvertTo-Json -Hloubka 3 | Set-Content (join-path $dataDir "summary.json") – kódování UTF8 # HISTORICAL TRACKING: Uložení datového bodu pro graf trendu # Použijte stabilní umístění mezipaměti, aby data trendu uchovávala napříč složkami agregace s časovým razítkem. # Pokud OutputPath vypadá takto: ...\Aggregation_yyyyMMdd_HHmmss, mezipaměť přejde do nadřazené složky.# V opačném případě mezipaměť přejde do samotné outputPath.$parentDir = Split-Path $OutputPath -Parent $leafName = Split-Path $OutputPath -Leaf if ($leafName -match '^Aggregation_\d{8} 'nebo $leafName -eq 'Aggregation_Current') { # Složka s časovým razítkem vytvořená nástrojem Orchestrator – použijte nadřazenou složku pro stabilní mezipaměť. $historyPath = Join-Path $parentDir ".cache\trend_history.json" } else { $historyPath = Join-Path $OutputPath ".cache\trend_history.json" } $historyDir = Split-Path $historyPath -Parent if (-not (test-path $historyDir)) { New-Item -ItemType Directory -Path $historyDir -Force | Out-Null } $historyData = @() if (test-path $historyPath) { try { $historyData = @(Get-Content $historyPath -Raw | ConvertFrom-Json) } catch { $historyData = @() } } # Zkontrolujte také outputPath\.cache\ (starší umístění ze starších verzí). # Sloučit všechny datové body, které ještě nejsou v primární historii if ($leafName -eq 'Aggregation_Current' -nebo $leafName -match '^Aggregation_\d{8}') { $innerHistoryPath = Join-Path $OutputPath ".cache\trend_history.json" if ((Test-Path $innerHistoryPath) -a $innerHistoryPath -ne $historyPath) { try { $innerData = @(Get-Content $innerHistoryPath -Raw | ConvertFrom-Json) $existingDates = @($historyData | ForEach-Object { $_. Datum }) foreach ($entry v $innerData) { if ($entry. Datum a $entry. Date -notin $existingDates) { $historyData += $entry } } if ($innerData.Count -gt 0) { Write-Host "Sloučené datové body $($innerData.Count) z vnitřní mezipaměti" -ForegroundColor DarkGray } } catch { } } }
# BOOTSTRAP: Pokud je historie trendu prázdná nebo řídká, rekonstruovat z historických dat if ($historyData.Count -lt 2 -and ($leafName -match '^Aggregation_\d{8} ' nebo $leafName -eq 'Aggregation_Current')) { Write-Host "Bootstrapping trend history from historical data..." -ForegroundColor Yellow $dailyData = @{} # Source 1: Summary CSV inside current folder (Aggregation_Current uchovává všechny souhrnné sdílené svazky clusteru) $localSummaries = Get-ChildItem $OutputPath -Filter "SecureBoot_Summary_*.csv" -EA SilentlyContinue | název Sort-Object foreach ($summCsv v $localSummaries) { try { $summ = Import-Csv $summCsv.FullName | Select-Object –První 1 if ($summ. TotalDevices a [int]$summ. TotalDevices -gt 0 -a $summ. ReportGeneratedAt) { $dateStr = ([datetime]$summ. ReportGeneratedAt). ToString("yyyy-MM-dd") $updated = if ($summ. Aktualizováno) { [int]$summ. Aktualizováno } jinak { 0 } $notUpd = if ($summ. NotUptodate) { [int]$summ. NotUptodate } else { [int]$summ. TotalDevices – $updated } $dailyData[$dateStr] = [PSCustomObject]@{ Date = $dateStr; Celkem = [int]$summ. TotalDevices; Aktualizováno = $updated; NotUpdated = $notUpd NeedsReboot = 0; Chyby = 0; ActionRequired = if ($summ. ActionRequired) { [int]$summ. ActionRequired } else { 0 } } } } catch { } } # Source 2: Staré časové razítko Aggregation_* složky (starší, pokud stále existují) $aggFolders = Get-ChildItem $parentDir -Directory -Filter "Aggregation_*" -EA SilentlyContinue | Where-Object { $_. Název -match '^Aggregation_\d{8}' } | název Sort-Object foreach ($folder v $aggFolders) { $summCsv = Get-ChildItem $folder. FullName -Filter "SecureBoot_Summary_*.csv" -EA SilentlyContinue | Select-Object -První 1 if ($summCsv) { try { $summ = Import-Csv $summCsv.FullName | Select-Object -První 1 if ($summ. TotalDevices a [int]$summ. TotalDevices -gt 0) { $dateStr = $folder. Název -replace '^Aggregation_(\d{4})(\d{2})(\d{2})_.*, '$1-$2-$3' $updated = if ($summ. Aktualizováno) { [int]$summ. Aktualizováno } jinak { 0 } $notUpd = if ($summ. NotUptodate) { [int]$summ. NotUptodate } else { [int]$summ. TotalDevices – $updated } $dailyData[$dateStr] = [PSCustomObject]@{ Date = $dateStr; Celkem = [int]$summ. TotalDevices; Aktualizováno = $updated; NotUpdated = $notUpd NeedsReboot = 0; Chyby = 0; ActionRequired = if ($summ. ActionRequired) { [int]$summ. ActionRequired } else { 0 } } } } catch { } } } # Source 3: RolloutState.json WaveHistory (má per-wave timestamps od dne 1) # Poskytuje základní datové body, i když neexistují žádné staré složky agregace. $rolloutStatePaths = @( (Join-Path $parentDir "RolloutState\RolloutState.json"), (Join-Path $OutputPath "RolloutState\RolloutState.json") ) foreach ($rsPath v $rolloutStatePaths) { if (test-path $rsPath) { try { $rsData = Get-Content $rsPath -Raw | ConvertFrom-Json if ($rsData.WaveHistory) { # Použít počáteční data vln jako datové body trendu # Výpočet kumulativních zařízení cílených na každou vlnu $cumulativeTargeted = 0 foreach ($wave v $rsData.WaveHistory) { if ($wave. StartedAt a $wave. DeviceCount) { $waveDate = ([datetime]$wave. StartedAt). ToString("yyyy-MM-dd") $cumulativeTargeted += [int]$wave. DeviceCount if (-not $dailyData.ContainsKey($waveDate)) { Přibližná hodnota: v době spuštění vlny byla aktualizována pouze zařízení z předchozích vln. $dailyData[$waveDate] = [PSCustomObject]@{ Date = $waveDate; Celkem = $c.Celkem; Aktualizováno = [math]::Max(0; $cumulativeTargeted - [int]$wave. DeviceCount) NotUpdated = $c.Total – [math]::Max(0; $cumulativeTargeted - [int]$wave. DeviceCount) NeedsReboot = 0; Chyby = 0; ActionRequired = 0 } } } } } } catch { } break # Use first found } }
if ($dailyData.Count -gt 0) { $historyData = @($dailyData.GetEnumerator() | klíč Sort-Object | ForEach-Object { $_. Hodnota }) Write-Host "Bootstrapped $($historyData.Count) datových bodů z historických souhrnů" -ForegroundColor Green } }
# Přidat aktuální datový bod (odstranění duplicitních dat po dnech – zachovat nejnovější za den) $todayKey = (Get-Date). ToString("yyyy-MM-dd") $existingToday = $historyData | Where-Object { "$($_. Datum)" -like "$todayKey*" } if ($existingToday) { # Nahradit dnešní příspěvek $historyData = @($historyData | Where-Object { "$($_. Date)" -notlike "$todayKey*" }) } $historyData += [PSCustomObject]@{ Date = $todayKey Celkem = $c.Celkem Aktualizováno = $c.Updated NotUpdated = $stNotUptodate NeedsReboot = $c.NeedsReboot Errors = $c.WithErrors ActionRequired = $c.ActionReq } # Odebrat špatné datové body (celkem 0) a zachovat posledních 90 $historyData = @($historyData | Where-Object { [int]$_. Celkem -gt 0 }) # Bez limitu – data trendu jsou ~100 bajtů/položka, celý rok = ~36 kB $historyData | ConvertTo-Json -Hloubka 3 | Set-Content $historyPath kódování UTF8 Write-Host " historie Trend: $($historyData.Count) datových bodů" -ForegroundColor DarkGray # Sestavení dat grafů trendů pro HTML $trendLabels = ($historyData | ForEach-Object { "'$($_. Date)'" }) -join "," $trendUpdated = ($historyData | ForEach-Object { $_. Aktualizováno }) -join "," $trendNotUpdated = ($historyData | ForEach-Object { $_. NotUpdated }) -join "," $trendTotal = ($historyData | ForEach-Object { $_. Celkem }) -join "," # Projekce: rozšíření trendové přímky pomocí exponenciálního zdvojnásobení (2,4,8,16...) # Odvozuje velikost vln a období pozorování ze skutečných dat historie trendu. # - Velikost vlny = největší jednodobý nárůst zaznamenaný v historii (poslední nasazená vlna) # - Observační dny = průměrné kalendářní dny mezi datovými body trendu (jak často spouštíme) # Pak zdvojnásobí velikost vlny každé období a odpovídá strategii orchestratoru 2x růst.$projLabels = ""; $projUpdated = ""; $projNotUpdated = ""; $hasProjection = $false if ($historyData.Count -ge 2) { $lastUpdated = $c.Updated $remaining = $stNotUptodate # Pouze neaktualizovaná zařízení SB-ON (s výjimkou funkce SecureBoot OFF) $projDates = @(); $projValues = @(); $projNotUpdValues = @() $projDate = Get-Date
# Odvodit velikost vln a období pozorování z historie trendu $increments = @() $dayGaps = @() for ($hi = 1; $hi -lt $historyData.Count; $hi++) { $inc = $historyData[$hi]. Aktualizováno – $historyData[$hi-1]. Aktualizovány if ($inc -gt 0) { $increments += $inc } try { $d 1 = [datetime]::P arse($historyData[$hi-1]. Datum) $d 2 = [datetime]::P arse($historyData[$hi]. Datum) $gap = ($d 2 - $d 1). TotalDays if ($gap -gt 0) { $dayGaps += $gap } } catch {} } # Velikost vlny = poslední kladný přírůstek (aktuální vlna), přechod na průměr, minimálně 2 $waveSize = když ($increments. Počet -gt 0) { [math]::Max(2; $increments[-1]) } else { 2 } # Období pozorování = průměrná mezera mezi datovými body (kalendářní dny na vlnu), minimálně 1 $waveDays = if ($dayGaps.Count -gt 0) { [math]::Max(1; [math]::Round(($dayGaps | Measure-Object -Average). Průměr, 0)) } else { 1 }
Write-Host " Projekce: waveSize=$waveSize (od posledního přírůstku), waveDays=$waveDays (prům. mezera z historie)" -ForegroundColor DarkGray
$dayCounter = 0 # Projektovat, dokud se neaktualizují všechna zařízení nebo maximálně 365 dnů for ($pi = 1; $pi -le 365; $pi++) { $projDate = $projDate.AddDays(1) $dayCounter++ # Na každé hranici období pozorování nasaďte vlnu a pak dvojitou if ($dayCounter -ge $waveDays) { $devicesThisWave = [math]::Min($waveSize, $remaining) $lastUpdated += $devicesThisWave $remaining -= $devicesThisWave if ($lastUpdated -gt ($c.Updated + $stNotUptodate)) { $lastUpdated = $c.Updated + $stNotUptodate; $remaining = 0 } # Velikost dvojité vlny pro další období (strategie orchestrátoru 2x) $waveSize = $waveSize * 2 $dayCounter = 0 } $projDates += "'$($projDate.ToString("yyyy-MM-dd")")'" $projValues += $lastUpdated $projNotUpdValues += [math]::Max(0; $remaining) if ($remaining -le 0) { break } } $projLabels = $projDates -join "," $projUpdated = $projValues -join "," $projNotUpdated = $projNotUpdValues -join "," $hasProjection = $projDates.Count -gt 0 } elseif ($historyData.Count -eq 1) { Write-Host " Projekce: potřebují alespoň 2 datové body trendu k odvození časování vln" -ForegroundColor DarkGray } # Sestavení kombinovaných datových řetězců grafu pro řetězec here-string $allChartLabels = if ($hasProjection) { "$trendLabels,$projLabels" } else { $trendLabels } $projDataJS = if ($hasProjection) { $projUpdated } else { "" } $projNotUpdJS = if ($hasProjection) { $projNotUpdated } else { "" } $histCount = ($historyData | Measure-Object). Počet $stMfrCounts.GetEnumerator() | Sort-Object { $_. Value.Total } -Descending | ForEach-Object { @{ name=$_. Klíč; total=$_. Value.Total; updated=$_. Value.Updated; highConf=$_. Value.HighConf; actionReq=$_. Value.ActionReq } } | ConvertTo-Json -Hloubka 3 | Set-Content (join-path $dataDir "manufacturers.json") – kódování UTF8 # Převod datových souborů JSON na CSV pro stažení z Excelu pro čtení pro člověka Write-Host "Převod dat zařízení na soubor CSV pro stažení aplikace Excel..." -ForegroundColor Gray foreach ($dfName v $stDeviceFiles) { $jsonFile = Join-Path $dataDir "$dfName.json" $csvFile = Join-Path $OutputPath "SecureBoot_${dfName}_$timestamp.csv" if (test-path $jsonFile) { try { $jsonData = Get-Content $jsonFile -Raw | ConvertFrom-Json if ($jsonData.Count -gt 0) { # Zahrnout další sloupce pro update_pending CSV $selectProps = if ($dfName -eq "update_pending") { @(HostName, WMI_Manufacturer, WMI_Model, BucketId, ConfidenceLevel, IsUpdated, UEFICA2023Status, UEFICA2023Error, AvailableUpdatesPolicy, WinCSKeyApplied, SecureBootTaskStatus) } else { @(HostName, WMI_Manufacturer, WMI_Model, BucketId, ConfidenceLevel, IsUpdated, UEFICA2023Error, SecureBootTaskStatus, KnownIssueId, SkipReasonKnownIssue) } $jsonData | Select-Object $selectProps | Export-Csv -Path $csvFile -NoTypeInformation -Encoding UTF8 Write-Host " $dfName -> $($jsonData.Count) rows -> CSV" -ForegroundColor DarkGray } } catch { Write-Host " $dfName - vynecháno" -ForegroundColor DarkYellow } } } # Generování samostatného řídicího panelu HTML $htmlPath = Join-Path $OutputPath "SecureBoot_Dashboard_$timestamp.html" Write-Host "Generování samostatného řídicího panelu HTML..." -ForegroundColor Yellow # VELOCITY PROJECTION: Výpočet z historie skenování nebo předchozího souhrnu $stDeadline = [datetime]"2026-06-24" # Vypršení platnosti certifikátu KEK $stDaysToDeadline = [math]::Max(0; ($stDeadline - (Get-Date)). Dny) $stDevicesPerDay = 0 $stProjectedDate = $null $stVelocitySource = "Není k dispozici" $stWorkingDays = 0 $stCalendarDays = 0 # Nejprve zkuste historii trendu (odlehčená, již udržovaná agregátorem – nahrazuje nafouklé ScanHistory.json) if ($historyData.Count -ge 2) { $validHistory = @($historyData | Where-Object { [int]$_. Celkem -gt 0 -and [int]$_. Aktualizováno -ge 0 }) if ($validHistory.Count -ge 2) { $prev = $validHistory[-2]; $curr = $validHistory[-1] $prevDate = [datetime]::P arse($prev. Date.Substring(0; [Math]::Min(10; $prev. Date.Length))) $currDate = [datetime]::P arse($curr. Date.Substring(0; [Math]::Min(10; $curr. Date.Length))) $daysDiff = ($currDate - $prevDate). TotalDays if ($daysDiff -gt 0) { $updDiff = [int]$curr. Aktualizováno – [int]$prev. Aktualizovány if ($updDiff -gt 0) { $stDevicesPerDay = [math]::Round($updDiff / $daysDiff; 0) $stVelocitySource = "TrendHistory" } } } } # Vyzkoušejte souhrn zavedení orchestratoru (má předem vypočítanou rychlost) if ($stVelocitySource -eq "N/A" -and $RolloutSummaryPath -and (test-path $RolloutSummaryPath)) { try { $rolloutSummary = Get-Content $RolloutSummaryPath -Raw | ConvertFrom-Json if ($rolloutSummary.DevicesPerDay -and [double]$rolloutSummary.DevicesPerDay -gt 0) { $stDevicesPerDay = [math]::Round([double]$rolloutSummary.DevicesPerDay, 1) $stVelocitySource = "Orchestrator" if ($rolloutSummary.ProjectedCompletionDate) { $stProjectedDate = $rolloutSummary.ProjectedCompletionDate } if ($rolloutSummary.WorkingDaysRemaining) { $stWorkingDays = [int]$rolloutSummary.WorkingDaysRemaining } if ($rolloutSummary.CalendarDaysRemaining) { $stCalendarDays = [int]$rolloutSummary.CalendarDaysRemaining } } } catch { } } # Fallback: zkuste předchozí souhrnný soubor CSV (prohledat aktuální složku a nadřazené/sourozené agregační složky) if ($stVelocitySource -eq "N/A") { $searchPaths = @( (Join-Path $OutputPath "SecureBoot_Summary_*.csv") ) # Také prohledávat složky agregace na stejné hodnotě (orchestrator vytvoří novou složku při každém spuštění) $parentPath = Split-Path $OutputPath -Parent if ($parentPath) { $searchPaths += (join-path $parentPath "Aggregation_*\SecureBoot_Summary_*.csv") $searchPaths += (join-path $parentPath "SecureBoot_Summary_*.csv") } $prevSummary = $searchPaths | ForEach-Object { Get-ChildItem $_ -EA SilentlyContinue } | Sort-Object LastWriteTime -Descending | Select-Object -První 1 if ($prevSummary) { try { $prevStats = Get-Content $prevSummary.FullName | ConvertFrom-Csv $prevDate = [datetime]$prevStats.ReportGeneratedAt $daysSinceLast = ((Get-Date) - $prevDate). TotalDays if ($daysSinceLast -gt 0,01) { $prevUpdated = [int]$prevStats.Updated $updDelta = $c.Updated – $prevUpdated if ($updDelta -gt 0) { $stDevicesPerDay = [math]::Round($updDelta / $daysSinceLast; 0) $stVelocitySource = "PreviousReport" } } } catch { } } } # Fallback: výpočet rychlosti z celého rozsahu historie trendu (první vs. nejnovější datový bod) if ($stVelocitySource -eq "N/A" -a $historyData.Count -ge 2) { $validHistory = @($historyData | Where-Object { [int]$_. Celkem -gt 0 -and [int]$_. Aktualizováno -ge 0 }) if ($validHistory.Count -ge 2) { $first = $validHistory[0] $last = $validHistory[-1] $firstDate = [datetime]::P arse($first. Date.Substring(0; [Math]::Min(10; $first. Date.Length))) $lastDate = [datetime]::P arse($last. Date.Substring(0; [Math]::Min(10; $last. Date.Length))) $daysDiff = ($lastDate - $firstDate). TotalDays if ($daysDiff -gt 0) { $updDiff = [int]$last. Aktualizováno – [int]$first. Aktualizovány if ($updDiff -gt 0) { $stDevicesPerDay = [math]::Round($updDiff / $daysDiff; 1) $stVelocitySource = "TrendHistory" } } } } # Výpočet projekce pomocí exponenciálního zdvojení (konzistentní s grafem trendů) # Znovu použijte data projekce vypočítaná pro graf, pokud jsou k dispozici. if ($hasProjection -a $projDates.Count -gt 0) { # Použijte poslední předpokládané datum (při aktualizaci všech zařízení). $lastProjDateStr = $projDates[-1] -replace "'", "" $stProjectedDate = ([datetime]::P arse($lastProjDateStr)). ToString("MMM dd, yyyy") $stCalendarDays = ([datetime]::P arse($lastProjDateStr) - (Získat datum)). Dní $stWorkingDays = 0 $d = Získat datum for ($i = 0; $i -lt $stCalendarDays; $i++) { $d = $d.AddDays(1) if ($d.DayOfWeek -ne 'Saturday' -and $d.DayOfWeek -ne 'Sunday') { $stWorkingDays++ } } } elseif ($stDevicesPerDay -gt 0 -a $stNotUptodate -gt 0) { # Záložní: lineární projekce, pokud nejsou k dispozici žádná exponenciální data $daysNeeded = [math]::Ceiling($stNotUptodate / $stDevicesPerDay) $stProjectedDate = (Get-Date). AddDays($daysNeeded). ToString("MMM dd, yyyy") $stWorkingDays = 0; $stCalendarDays = $daysNeeded $d = Získat datum for ($i = 0; $i -lt $daysNeeded; $i++) { $d = $d.AddDays(1) if ($d.DayOfWeek -ne 'Saturday' -and $d.DayOfWeek -ne 'Sunday') { $stWorkingDays++ } } } # Build velocity HTML $velocityHtml = if ($stDevicesPerDay -gt 0) { "<div><silný>🚀 Devices/Day:</strong> $($stDevicesPerDay.ToString('N0')) (source: $stVelocitySource)</div>" + "<div><strong>📅 Předpokládané dokončení:</strong> $stProjectedDate" + $(if ($stProjectedDate -and [datetime]::P arse($stProjectedDate) -gt $stDeadline) { " <span style='color:#dc3545; font-weight:bold'>⚠ PAST DEADLINE</span>" } else { " <span style='color:#28a745'>✓ Before deadline</span>" }) + "</div>" + "<div><strong>🕐 Pracovní dny:</strong> $stWorkingDays | <silné>Calendar dny:</strong> $stCalendarDays</div>" + "<div style='font-size:.8em; color:#888'>Konečný termín: 24. června 2026 (vypršení platnosti certifikátu KEK) | Zbývající dny: $stDaysToDeadline</div>" } else { "<div style='padding:8px; pozadí:#fff3cd; hraniční poloměr:4px; border-left:3px solid #ffc107'>" + "<silný>📅 Předpokládané dokončení:</strong> Nedostatečná data pro výpočet rychlosti. " + "Spusťte agregaci alespoň dvakrát se změnami dat, aby se vytvořila sazba.<br/>" + "<strong>Konečný termín:</strong> 24. června 2026 (vypršení platnosti certifikátu KEK) | <zbývá silný>dní:</strong> $stDaysToDeadline</div>" } # Cert expiry countdown $certToday = Získat datum $certKekExpiry = [datetime]"24.06.2026" $certUefiExpiry = [datetime]"27. 6. 2026" $certPcaExpiry = [datetime]"2026-10-19" $daysToKek = [math]::Max(0; ($certKekExpiry - $certToday). Dny) $daysToUefi = [math]::Max(0; ($certUefiExpiry - $certToday). Dny) $daysToPca = [math]::Max(0; ($certPcaExpiry - $certToday). Dny) $certUrgency = if ($daysToKek -lt 30) { '#dc3545' } elseif ($daysToKek -lt 90) { '#fd7e14' } else { '#28a745' } Pomocná rutina #: Čtení záznamů z JSON, souhrn kontejneru sestavení + prvních N řádků zařízení $maxInlineRows = 200 Build-InlineTable funkce { param([string]$JsonPath; [int]$MaxRows = 200; [řetězec]$CsvFileName = "") $bucketSummary = "" $deviceRows = "" $totalCount = 0 if (test-path $JsonPath) { try { $data = Get-Content $JsonPath -Raw | ConvertFrom-Json $totalCount = $data. Počet # BUCKET SUMMARY: Group by BucketId, show counts per bucket with Updated from global bucket stats if ($totalCount -gt 0) { $buckets = $data | Group-Object BucketId | Sort-Object Count –Sestupně $bucketSummary = "><2 h3 style='font-size:.95em; barva:#333; margin:10px 0 5px'><3 By Hardware Bucket ($($buckets. Count) buckets)><4 /h3>" $bucketSummary += "><6 div style='max-height:300px; overflow-y:auto; margin-bottom:15px'><table><thead><tr><th><5 BucketID><6 /th><th style='text-align:right'>Total</th><th style='text-align:right; color:#28a745'>Aktualizováno</th><th style='text-align:right; color:#dc3545'>Not updated</th><th><1 Manufacturer><2 /th></tr></thead><tbody>" foreach ($b v $buckets) { $bid = if ($b.Name) { $b.Name } else { "(empty)" } $mfr = ($b.Group | Select-Object -First 1). WMI_Manufacturer # Aktualizovat počet ze statistik globálních kbelíků (všechna zařízení v tomto kbelíku v celé datové sadě) $lookupKey = $bid $globalBucket = if ($stAllBuckets.ContainsKey($lookupKey)) { $stAllBuckets[$lookupKey] } else { $null } $bUpdatedGlobal = if ($globalBucket) { $globalBucket.Updated } else { 0 } $bTotalGlobal = if ($globalBucket) { $globalBucket.Count } else { $b.Count } $bNotUpdatedGlobal = $bTotalGlobal – $bUpdatedGlobal $bucketSummary += "<tr><td style='font-size:.8em'>$bid><4 /td><td style='text-align:right; font-weight:bold'>$bTotalGlobal><8 /td><td style='text-align:right; barva:#28a745; font-weight:bold'>$bUpdatedGlobal><2 /td><td style='text-align:right; barva:#dc3545; font-weight:bold'>$bNotUpdatedGlobal><6 /td><td><9 $mfr</td></tr>'n" } $bucketSummary += "</tbody></table></div>" } # DEVICE DETAIL: Prvních N řádků jako plochý seznam $slice = $data | Select-Object –První $MaxRows foreach ($d v $slice) { $conf = $d.ConfidenceLevel $confBadge = if ($conf -match "High") { '<span class="badge-success">High Conf><2 /span>' } elseif ($conf -match "Not Sup") { '<span class="badge-danger">Not Supported><6 /span>' } elseif ($conf -match "Under") { '<span class="badge-info">Under Obs><0 /span>' } elseif ($conf -match "Paused") { '<span class="badge-warning">Paused><4 /span>' } else { '<span class="badge-warning">Action Req><8 /span>' } $statusBadge = if ($d.IsUpdated) { '><00 span class="badge-success"><01 Updated</span>' } elseif ($d.UEFICA2023Error) { '><04 span class="badge badge-danger"><05 Error</span>' } else { '><08 span class="badge-warning"><09 Pending><0 /span>' } $deviceRows += "><12 tr><td><5 $($d.HostName)><16 /td><td><9 $($d.WMI_Manufacturer)) ><20 /td><td><3 $($d.WMI_Model)><24 /td><td><7 $confBadge><8 /td><td><1 $statusBadge><2 /td><td><5 $(if($d.UEFICA2023Error){$d.UEFICA2023Error}else{'-'})><36 /td><td style='font-size:.75em'><39 $($d.BucketId)><40 /td></tr><3 'n" } } catch { } } if ($totalCount -eq 0) { return "><44 div style='padding:20px; barva:#888; font-style:kurzíva'><45 V této kategorii nejsou žádná zařízení.><46 /div>" } $showing = [math]::Min($MaxRows, $totalCount) $header = "><48 div style='margin:5px 0; font-size:.85em; color:#666'><49 Celkem: $($totalCount.ToString("N0")) devices" if ($CsvFileName) { $header += " | ><50 a href='$CsvFileName' style='color:#1a237e; font-weight:bold'>📄 Stáhnout úplný soubor CSV pro Excel><3 /a>" } $header += "><55 /div>" $deviceHeader = "><57 h3 style='font-size:.95em; barva:#333; margin:10px 0 5px'><58 Device Details (zobrazeno první $showing)><59 /h3>" $deviceTable = "><61 div style='max-height:500px; overflow-y:auto'><table><thead><tr><th><0 HostName><1 /th><th><4 Manufacturer><5 /th><th><8 Model><9 /th><th><2 Confidence><3 /th><th><6 Status><7 /th><th><0 Error><1 /th><th><4 BucketId><5 /th></tr></thead><tbody><2 $deviceRows><3 /tbody></table></div>" return "$header$bucketSummary$deviceHeader$deviceTable" } # Vytvářejte vložené tabulky ze souborů JSON, které už jsou na disku, a odkazujte na sdílené svazky clusteru $tblErrors = Build-InlineTable -JsonPath (join-path $dataDir "errors.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_errors_$timestamp.csv" $tblKI = Build-InlineTable -JsonPath (Join-Path $dataDir "known_issues.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_known_issues_$timestamp.csv" $tblKEK = Build-InlineTable -JsonPath (Join-Path $dataDir "missing_kek.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_missing_kek_$timestamp.csv" $tblNotUpd = Build-InlineTable -JsonPath (Join-Path $dataDir "not_updated.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_not_updated_$timestamp.csv" $tblTaskDis = Build-InlineTable -JsonPath (Join-Path $dataDir "task_disabled.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_task_disabled_$timestamp.csv" $tblTemp = Build-InlineTable -JsonPath (Join-Path $dataDir "temp_failures.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_temp_failures_$timestamp.csv" $tblPerm = Build-InlineTable -JsonPath (Join-Path $dataDir "perm_failures.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_perm_failures_$timestamp.csv" $tblUpdated = Build-InlineTable -JsonPath (Join-Path $dataDir "updated_devices.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_updated_devices_$timestamp.csv" $tblActionReq = Build-InlineTable -JsonPath (join-path $dataDir "action_required.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_action_required_$timestamp.csv" $tblUnderObs = Build-InlineTable -JsonPath (join-path $dataDir "under_observation.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_under_observation_$timestamp.csv" $tblNeedsReboot = Build-InlineTable -JsonPath (Join-Path $dataDir "needs_reboot.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_needs_reboot_$timestamp.csv" $tblSBOff = Build-InlineTable -JsonPath (Join-Path $dataDir "secureboot_off.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_secureboot_off_$timestamp.csv" $tblRolloutIP = Build-InlineTable -JsonPath (join-path $dataDir "rollout_inprogress.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_rollout_inprogress_$timestamp.csv" # Vlastní tabulka čekající na aktualizaci – obsahuje sloupce UEFICA2023Status a UEFICA2023Error $tblUpdatePending = "" $upJsonPath = Join-Path $dataDir "update_pending.json" if (test-path $upJsonPath) { try { $upData = Get-Content $upJsonPath -Raw | ConvertFrom-Json $upCount = $upData.Count if ($upCount -gt 0) { $upHeader = "<div style='margin:5px 0; font-size:.85em; color:#666'>Celkem: $($upCount.ToString("N0")) zařízení | <a href='SecureBoot_update_pending_$timestamp.csv' style='color:#1a237e; font-weight:bold'>📄 Stáhnout úplný soubor CSV pro Excel><4 /a></div>" $upRows = "" $upSlice = $upData | Select-Object –První $maxInlineRows foreach ($d v $upSlice) { $uefiSt = if ($d.UEFICA2023Status) { $d.UEFICA2023Status } else { '<span style="color:#999">null><0 /span>' } $uefiErr = if ($d.UEFICA2023Error) { "<span style='color:#dc3545'>$($d.UEFICA2023Error)</span>" } else { '-' } $policyVal = if ($d.AvailableUpdatesPolicy) { $d.AvailableUpdatesPolicy } else { '-' } $wincsVal = if ($d.WinCSKeyApplied) { '<span class="badge-success">Yes><8 /span>' } else { '-' } $upRows += "<tr><td><3 $($d.HostName)</td><td><7 $($d.WMI_Manufacturer)</td><td><1 $($d.WMI_Model)</td><td><5 $uefiSt><6 /td><td><9 $uefiErr><50 /td><td><53 $policyVal><54 /td><td><57 $wincsVal><58 /td><td style='font-size:.75em'>$($d.BucketId)</td></tr><65 'n" } $upShowing = [math]::Min($maxInlineRows, $upCount) $upDevHeader = "<h3 style='font-size:.95em; barva:#333; margin:10px 0 5px'>Device Details (zobrazeno první $upShowing)</h3>" $upTable = "<div style='max-height:500px; overflow-y:auto'><table><thead><tr><th><9 HostName><0 /th><th><3 Manufacturer><4 /th><th><7 Model><8 /th><th><1 UEFICA2023Status><2 /th><th><5 UEFICA2023Chyba><6 /th><th><9 policy</th><th>Klíč winCS</th><th>BucketId</th></tr></thead><tbody><5 $upRows><6 /tbody></table></div>" $tblUpdatePending = "$upHeader$upDevHeader$upTable" } else { $tblUpdatePending = "<div style='padding:20px; barva:#888; font-style:kurzíva'>Žádná zařízení v této kategorii.</div>" } } catch { $tblUpdatePending = "<div style='padding:20px; barva:#888; font-style:kurzíva'>V této kategorii nejsou žádná zařízení.</div>" } } else { $tblUpdatePending = "<div style='padding:20px; barva:#888; font-style:kurzíva'>V této kategorii nejsou žádná zařízení.</div>" } # Cert expiry countdown $certToday = Získat datum $certKekExpiry = [datetime]"2026-06-24" $certUefiExpiry = [datetime]"2026-06-27" $certPcaExpiry = [datetime]"2026-10-19" $daysToKek = [math]::Max(0; ($certKekExpiry - $certToday). Dny) $daysToUefi = [math]::Max(0; ($certUefiExpiry - $certToday). Dny) $daysToPca = [math]::Max(0; ($certPcaExpiry - $certToday). Dny) $certUrgency = if ($daysToKek -lt 30) { '#dc3545' } elseif ($daysToKek -lt 90) { '#fd7e14' } else { '#28a745' } # Build manufacturer chart data inline (Top 10 by device count) $mfrSorted = $stMfrCounts.GetEnumerator() | Sort-Object { $_. Value.Total } -Descending | Select-Object –Prvních 10 $mfrChartTitle = if ($stMfrCounts.Count -le 10) { "By Manufacturer" } else { "Top 10 Manufacturers" } $mfrLabels = ($mfrSorted | ForEach-Object { "'$($_. Key)'" }) -join "," $mfrUpdated = ($mfrSorted | ForEach-Object { $_. Value.Updated }) -join "," $mfrUpdatePending = ($mfrSorted | ForEach-Object { $_. Value.UpdatePending }) -join "," $mfrHighConf = ($mfrSorted | ForEach-Object { $_. Value.HighConf }) -join "," $mfrUnderObs = ($mfrSorted | ForEach-Object { $_. Value.UnderObs }) -join "," $mfrActionReq = ($mfrSorted | ForEach-Object { $_. Value.ActionReq }) -join "," $mfrTempPaused = ($mfrSorted | ForEach-Object { $_. Value.TempPaused }) -join "," $mfrNotSupported = ($mfrSorted | ForEach-Object { $_. Value.NotSupported }) -join "," $mfrSBOff = ($mfrSorted | ForEach-Object { $_. Value.SBOff }) -join "," $mfrWithErrors = ($mfrSorted | ForEach-Object { $_. Value.WithErrors }) -join "," # Sestavení tabulky výrobce $mfrTableRows = "" $stMfrCounts.GetEnumerator() | Sort-Object { $_. Value.Total } -Descending | ForEach-Object { $mfrTableRows += "<tr><td><7 $($_. Key)</td><td>$($_. Value.Total.ToString("N0"))</td><td>$($_. Value.Updated.ToString("N0"))</td><td>$($_. Value.HighConf.ToString("N0"))><0 /td><td>$($_. Value.ActionReq.ToString("N0"))><4 /td></tr>'n" } # Fragmenty html close-tag: rozdělené do částí, takže webové cms platformy nejsou # interpretovat je jako skutečný HTML a vložit neviditelné znaky Unicode kolem nich.$endScript = '</scr' + 'ipt>' $endStyle = '</sty' + 'le>' $endHead = '</he' + 'ad>' $endBody = '</bo' + 'dy>' $endHtml = '</ht' + 'ml>' $htmlContent = @" <! doctype html> <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, initial-scale=1.0"> <název>řídicího panelu stavu certifikátu zabezpečeného spouštění</title> <script src="https://cdn.jsdelivr.net/npm/chart.js">$endScript <stylu> *{box-sizing:border-box; margin:0; odsazení:0} body{font-family:'Segoe UI',Tahoma,sans-serif; pozadí:#f0f2f5; barva:#333} .header{background:linear-gradient(135deg;#1a237e;#0d47a1); barva:#fff; odsazení:20px 30px} .header h1{font-size:1.6em; margin-bottom:5px} .header .meta{font-size:.85em; neprůhlednost:.9} .container{max-width:1400px; margin:0 auto; odsazení:20px} .cards{display:grid; grid-template-columns:repeat(automatické vyplňování;minmax(170px;1fr)); gap:12px; margin:20px 0} .card{background:#fff; border-radius:10px; odsazení:15px; box-shadow:0 2px 8px rgba(0,0,0,08); border-left:4px solid #ccc;transition:transform .2s} .card:hover{transform:translateY(-2px); box-shadow:0 4px 15px rgba(0,0,0;.12)} .card .value{font-size:1.8em; font-weight:700} .card .label{font-size:.8em; barva:#666; margin-top:4px} .card .pct{font-size:.75em; barva:#888} .section{background:#fff; border-radius:10px; odsazení:20px; margin:15px 0; box-shadow:0 2px 8px rgba(0,0,0,08)} .section h2{font-size:1.2em; barva:#1a237e; margin-bottom:10px; kurzor:ukazatel; user-select:none} .section h2:hover{text-decoration:underline} .section-body{display:none} .section-body.open{display:block} .charts{display:grid; grid-template-columns:1fr 1fr; gap:20px; margin:20px 0} .chart-box{background:#fff; border-radius:10px; odsazení:20px; box-shadow:0 2px 8px rgba(0,0,0,08)} table{width:100%; border-collapse:collapse; font-size:.85em} th{background:#e8eaf6; odsazení:8px 10px; zarovnání textu:doleva; pozice:lepicí; top:0; z-index:1} td{padding:6px 10px; border-bottom:1px solid #eee} tr:hover{background:#f5f5f5} .badge{display:inline-block; odsazení:2px 8px;poloměr ohraničení:10px; font-size:.75em; font-weight:700} .badge-success{background:#d4edda; color:#155724} .badge-danger{background:#f8d7da; color:#721c24} .badge-warning{background:#fff3cd; color:#856404} .badge-info{background:#d1ecf1; color:#0c5460} .top-link{float:right; font-size:.8em; barva:#1a237e; text-decoration:none} .footer{text-align:center; odsazení:20px; barva:#999; font-size:.8em} a{color:#1a237e}$endStyle $endHead <> textu <div class="header"> řídicí panel stavu certifikátu zabezpečeného spouštění <h1></h1> <div class="meta">Generated: $($stats. ReportGeneratedAt) | Celkem zařízení: $($c.Total.ToString("N0")) | Jedinečné kontejnery: $($stAllBuckets.Count)</div> </div> <div class="container">
karty klíčových ukazatelů výkonu <!-- – lze kliknout, propojit s oddíly --> <div class="cards"> <a class="card" href="#s-nu" onclick="openSection('d-nu')" style="border-left-color:#dc3545; text-decoration:none; position:relative"><div style="position:absolute; top:8px; right:8px; pozadí:#dc3545; barva:#fff; odsazení:1px 6px; border-radius:8px; font-size:.65em; font-weight:700">PRIMARY</div><div class="value" style="color:#dc3545">$($stNotUptodate.ToString("N0"))</div><div class="label">NOT UPDATED><6 /div><div class="pct">$($stats. PercentNotUptodate)% – VYŽADUJE AKCI><0 /div></a><3 <a class="card" href="#s-upd" onclick="openSection('d-upd')" style="border-left-color:#28a745; text-decoration:none; position:relative"><div style="position:absolute; top:8px; right:8px; pozadí:#28a745; barva:#fff; odsazení:1px 6px; border-radius:8px; font-size:.65em; font-weight:700">PRIMARY><8 /div><div class="value" style="color:#28a745">$($c.Updated.ToString("N0"))</div><div class="label">Aktualizováno><6 /div><div class="pct">$($stats. PercentCertUpdated)%</div></a><3 <a class="card" href="#s-sboff" onclick="openSection('d-sboff')" style="border-left-color:#6c757d; text-decoration:none; position:relative"><div style="position:absolute; top:8px; right:8px; pozadí:#6c757d; barva:#fff; odsazení:1px 6px; border-radius:8px; font-size:.65em; font-weight:700">PRIMARY><8 /div><div class="value"><1 $($c.SBOff.ToString("N0"))><2 /div><div class="label"><5 SecureBoot OFF</div><div class="pct"><9 $(if($c.Total -gt 0){[math]::Round(($c.SBOff/$c.Total)*100,1)}else{0})% – mimo rozsah><0 /div></a><3 <a class="card" href="#s-nrb" onclick="openSection('d-nrb')" style="border-left-color:#ffc107; text-decoration:none"><div class="value" style="color:#ffc107">$($c.NeedsReboot.ToString("N0"))</div><div class="label">Needs Reboot><2 /div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.NeedsReboot/$c.Total)*100,1)}else{0})% – čeká na restartování><6 /div></a><9 <a class="card" href="#s-upd-pend" onclick="openSection('d-upd-pend')" style="border-left-color:#6f42c1; text-decoration:none"><div class="value" style="color:#6f42c1">$($c.UpdatePending.ToString("N0"))</div><div class="label">Čeká na aktualizaci</div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.UpdatePending/$c.Total)*100,1)}else{0})% – použité zásady/WinCS, čeká na aktualizaci><2 /div></a><5 <a class="card" href="#s-rip" onclick="openSection('d-rip')" style="border-left-color:#17a2b8; text-decoration:none"><div class="value">$($c.RolloutInProgress)</div><div class="label">Rollout In Progress><4 /div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.RolloutInProgress/$c.Total)*100,1)}else{0})%</div></a><11 <a class="card" href="#s-nu" onclick="openSection('d-nu')" style="border-left-color:#28a745; text-decoration:none"><div class="value" style="color:#28a745">$($c.HighConf.ToString("N0"))</div><div class="label">High Confidence><20 /div><div class="pct">$($stats. PercentHighConfidence)% – bezpečné pro uvedení><24 /div></a><27 <a class="card" href="#s-uo" onclick="openSection('d-uo')" style="border-left-color:#17a2b8; text-decoration:none"><div class="value" style="color:#ffc107"><1 $($c.UnderObs.ToString("N0"))><2 /div><div class="label"><5 Under Observation><36 /div><div class=""pct"><9 $(if($c.Total -gt 0){[math]::Round(($c.UnderObs/$c.Total)*100,1)}else{0})%</div></a><3 <a class="card" href="#s-ar" onclick="openSection('d-ar')" style="border-left-color:#fd7e14; text-decoration:none"><div class="value" style="color:#fd7e14">$($c.ActionReq.ToString("N0"))</div><div class="label">Akce Povinné><2 /div><div class="pct">$($stats. PercentActionRequired)% – musí testovat><6 /div></a><9 <a class="card" href="#s-err" onclick="openSection('d-err')" style="border-left-color:#dc3545; text-decoration:none"><div class="value" style="color:#dc3545">$($stAtRisk.ToString("N0"))</div><div class="label">At Risk><68 /div><div class="pct">$($stats. PercentAtRisk)% – podobá se neúspěšné><2 /div></a><5 <a class="card" href="#s-td" onclick="openSection('d-td')" style="border-left-color:#dc3545; text-decoration:none"><div class="value" style="color:#dc3545">$($c.TaskDisabled.ToString("N0"))</div><div class="label">Úloha zakázána><4 /div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.TaskDisabled/$c.Total)*100,1)}else{0})% - Blokováno><8 /div></a><91 <a class="card" href="#s-tf" onclick="openSection('d-tf')" style="border-left-color:#fd7e14; text-decoration:none"><div class="value" style="color:#fd7e14">$($c.TempPaused.ToString("N0"))</div><div class="label">Temp. Pozastaveno</div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.TempPaused/$c.Total)*100,1)}else{0})%</div></a> <a class="card" href="#s-ki" onclick="openSection('d-ki')" style="border-left-color:#dc3545; text-decoration:none"><div class="value" style="color:#dc3545">$($c.WithKnownIssues.ToString("N0"))</div><div class="label">Známé problémy><6 /div><div třída div="pct">$(if($c.Total -gt 0){[math]::Round(($c.WithKnownIssues/$c.Total)*100,1)}else{0})%</div></a><3 <a class="card" href="#s-kek" onclick="openSection('d-kek')" style="border-left-color:#fd7e14; text-decoration:none"><div class="value" style="color:#fd7e14">$($c.WithMissingKEK.ToString("N0"))</div><div class="label">Chybějící třída KEK</div><div="pct">$(if($c.Total -gt 0){[math]::Round(($c.WithMissingKEK/$c.Total)*100,1)}else{0})%</div></a> <a class="card" href="#s-err" onclick="openSection('d-err')" style="border-left-color:#dc3545; text-decoration:none"><div class="value" style="color:#dc3545">$($c.WithErrors.ToString("N0"))</div><div class="label">With Errors</div><div class="pct"><1 $($stats. PercentWithErrors)% – chyby rozhraní UEFI</div></a> ><6 a class="card" href="#s-tf" onclick="openSection('d-tf')" style="border-left-color:#dc3545; text-decoration:none"><div class="value" style="color:#dc3545"><9 $($c.TempFailures.ToString("N0"))</div><div class="label">Temp. Selhání</div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.TempFailures/$c.Total)*100,1)}else{0})%</div></a> <a class="card" href="#s-pf" onclick="openSection('d-pf')" style="border-left-color:#721c24; text-decoration:none"><div class="value" style="color:#721c24">$($c.PermFailures.ToString("N0"))</div><div class="label">Nepodporuje se><6 /div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.PermFailures/$c.Total)*100,1)}else{0})%</div></a><3 </div>
<!-- Rychlost nasazení & vypršení platnosti certifikátu --> <div id="s-velocity" style="display:grid; grid-template-columns:1fr 1fr; gap:20px; margin:15px 0"> <div class="section" style="margin:0"> <h2>📅 rychlost nasazení</h2> ><2 div class="section-body open"><3 ><4 div style="font-size:2.5em; font-weight:700; color:#28a745"><5 $($c.Updated.ToString("N0"))><6 /div> ><8 div style="color:#666"><9 zařízení aktualizovaná z $($c.Total.ToString("N0"))</div> <div style="margin:10px 0; pozadí:#e8eaf6; výška:20px; border-radius:10px; overflow:hidden"><div style="background:#28a745; výška:100%; width:$($stats. PercentCertUpdated)%; border-radius:10px"></div></div> <div style="font-size:.8em; color:#888">$($stats. PercentCertUpdated)% dokončeno</div> <div style="margin-top:10px; odsazení:10px; pozadí:#f8f9fa; border-radius:8px; font-size:.85em"> zařízení <div><strong>Remaining:</strong> $($stNotUptodate.ToString("N0")) potřebují akci</div> zařízení <div><strong>Blocking:</strong> $($c.WithErrors + $c.PermFailures + $c.TaskDisabledNotUpdated) (chyby + trvalé + zakázaná úloha)</div> <div><strong>Bezpečné nasazení:</strong> zařízení $($stSafeList.ToString("N0")) (stejný kontejner jako úspěšné)</div> $velocityHtml </div> </div> </div> <div class="section" style="margin:0; border-left:4px solid #dc3545"> <h2 style="color:#dc3545">⚠ Certificate Expiry Countdown</h2> <div class="section-body open"> <div style="display:flex; gap:15px; margin-top:10px"> <div style="text-align:center; odsazení:15px; border-radius:8px; min-width:120px; background:linear-gradient(135deg;#fff5f5;#ffe0e0); border:2px solid #dc3545; flex:1"> <div style="font-size:.65em; barva:#721c24; text-transform:velká písmena; font-weight:bold">⚠ FIRST TO EXPIRE</div> ><4 div style="font-size:.85em; font-weight:bold; barva:#dc3545; margin:3px 0"><5 KEK CA 2011</div> ><8 div id="daysKek" style="font-size:2.5em; font-weight:700; barva:#dc3545; výška řádku:1"><9 $daysToKek><0 /div><1 <div style="font-size:.8em; color:#721c24">dní (24. června 2026)</div><5 </div><7 <div style="text-align:center; odsazení:15px; border-radius:8px; min-width:120px; background:linear-gradient(135deg;#fffef5;#fff3cd); border:2px solid #ffc107; flex:1"> ><00 div style="font-size:.65em; color:#856404; text-transform:velká písmena; font-weight:bold"><01 UEFI CA 2011</div> ><04 div id="daysUefi" style="font-size:2.2em; font-weight:700; color:#856404; výška řádku:1; margin:5px 0"><05 $daysToUefi</div> ><08 div style="font-size:.8em; color:#856404"><09 dní (27. června 2026)><10 /div> ><12 /div> ><14 div style="text-align:center; odsazení:15px; border-radius:8px; min-width:120px; background:linear-gradient(135deg;#f0f8ff;#d4edff); border:2px solid #0078d4; flex:1"><15 ><16 div style="font-size:.65em; barva:#0078d4; text-transform:velká písmena; font-weight:bold"><17 Windows PCA</div> ><20 div id="daysPca" style="font-size:2.2em; font-weight:700; barva:#0078d4; výška řádku:1; margin:5px 0"><21 $daysToPca><2 /div><3 ><24 div style="font-size:.8em; color:#0078d4"><25 dní (19. října 2026)><26 /div><7 ><28 /div><9 ><30 /div><1 ><32 div style="margin-top:15px; odsazení:10px; pozadí:#f8d7da; border-radius:8px; font-size:.85em; border-left:4px solid #dc3545"><33 ><34 strong>⚠ CRITICAL:><37 /strong> Všechna zařízení musí být před vypršením platnosti certifikátu aktualizována. Zařízení, která nebudou aktualizována do konečného termínu, nemůžou po vypršení platnosti použít budoucí aktualizace zabezpečení pro Správce spouštění a zabezpečené spouštění.</div> </div> </div> </div>
<!-- grafy – > <div class="charts"> <div class="chart-box"><h3>Stav nasazení</h3><canvas id="deployChart" height="200"></canvas></div><5 <div class="chart-box"><h3><9 $mfrChartTitle</h3><canvas id="mfrChart" height="200"></canvas></div> </div>
$(if ($historyData.Count -ge 1) { "Historický Trend graf <!-- --> <div class='section'> <h2 onclick='"toggle('d-trend')'">📈 Průběh aktualizace v průběhu času <a class='top-link' href='#'>↑ Top</a></h2> <div id='d-trend' class='section-body open'> <canvas id='trendChart' height='120'></canvas> <div style='font-size:.75em; barva:#888; margin-top:5px'>solid lines = actual data$(if ($historyData.Count -ge 2) { " | Přerušovaná čára = promítnutá (exponenciální zdvojnásobení: 2→4→8→16... zařízení na vlnu)" } else { " | Zítra znovu spusťte agregaci, aby se zobrazily spojnice trendu a projekce" })</div> </div> </div>" })
soubory ke stažení <!-- CSV --> <div class="section"> <h2 onclick="toggle('dl-csv')">📥 Stáhnout úplná data (CSV pro Excel) <a class="top-link" href="#">Top</a></h2> <div id="dl-csv" class="section-body open" style="display:flex; flex-wrap:wrap; gap:5px"> <a href="SecureBoot_not_updated_$timestamp.csv" style="display:inline-block; pozadí:#dc3545; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Not Updated ($($stNotUptodate.ToString("N0"))))</a> <a href="SecureBoot_errors_$timestamp.csv" style="display:inline-block; pozadí:#dc3545; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Errors ($($c.WithErrors.ToString("N0"))) </a><2 <a href="SecureBoot_action_required_$timestamp.csv" style="display:inline-block; pozadí:#fd7e14; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Action Required ($($c.ActionReq.ToString("N0")))) </a><6 <a href="SecureBoot_known_issues_$timestamp.csv" style="display:inline-block; pozadí:#dc3545; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Známé problémy ($($c.WithKnownIssues.ToString("N0"))))</a> <a href="SecureBoot_task_disabled_$timestamp.csv" style="display:inline-block; pozadí:#dc3545; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Task Disabled ($($c.TaskDisabled.ToString("N0"))))</a> <a href="SecureBoot_updated_devices_$timestamp.csv" style="display:inline-block; pozadí:#28a745; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Aktualizováno ($($c.Updated.ToString("N0"))))</a> <a href="SecureBoot_Summary_$timestamp.csv" style="display:inline-block; pozadí:#6c757d; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Summary</a> <div style="width:100%; font-size:.75em; barva:#888; margin-top:5px">soubory CSV otevřené v Excelu. K dispozici při hostovaném serveru web server.</div> </div> </div>
<!-- Rozpis výrobce --> <div class="section"> <h2 onclick="toggle('mfr')">Podle výrobce <a class="top-link" href="#">Top</a></h2><1 <div id="mfr" class="section-body open"> <tabulka><tead><tr><th><1 Manufacturer><2 /th><th><5 Total><6 /th><th><9 Aktualizován><0 o /th><th><3 High Confidence><4 /th><th><7 Action Required><8 /th></tr></thead><3 <tbody><5 $mfrTableRows><6 /tbody></table><9 </div><1 </div>
<!-- Device Sections (prvních 200 inline + csv ke stažení) --> <div class="section" id="s-err"> <h2 onclick="toggle('d-err')">🔴 Zařízení s chybami ($($c.WithErrors.ToString("N0"))) <a class="top-link" href="#">↑ Top</a></h2> <div id="d-err" class="section-body">$tblErrors</div> </div> <div class="section" id="s-ki"> <h2 onclick="toggle('d-ki')" style="color:#dc3545">🔴 Známé problémy ($($c.WithKnownIssues.ToString("N0"))) <a class="top-link" href="#">↑ Top</a></h2> <div id="d-ki" class="section-body">$tblKI</div> </div> <div class="section" id="s-kek"> <h2 onclick="toggle('d-kek')">🟠 Chybějící klíč KEK – událost 1803 ($($c.WithMissingKEK.ToString("N0"))) <a class="top-link" href="#">↑ Top</a></h2> >↑ 0 div id="d-kek" class="section-body">↑ 1 $tblKEK</div> >↑ 4 /div> >↑ 6 div class="section" id="s-ar">↑ 7 >↑ 8 h2 onclick="toggle('d-ar')" style="color:#fd7e14">🟠 Action Required ($($c.ActionReq.ToString("N0"))) <a class="top-link" href="#">↑ Top><4 /a></h2><7 <div id="d-ar" class="section-body">$tblActionReq</div> </div> <div class="section" id="s-uo"> <h2 onclick="toggle('d-uo')" style="color:#17a2b8">🔵 V části Pozorování ($($c.UnderObs.ToString("N0"))) <class="top-link" href="#">↑ Top</a></h2> <div id="d-uo" class="section-body">$tblUnderObs</div> </div> <div class="section" id="s-nu"> <h2 onclick="toggle('d-nu')" style="color:#dc3545">🔴 Neaktualizoval($($stNotUptodate.ToString("N0"))) <a class="top-link" href="#">↑ Top</a></h2> <div id="d-nu" class="section-body">$tblNotUpd</div> </div> >↑ 0 div class="section" id="s-td">↑ 1 >↑ 2 h2 onclick="toggle('d-td')" style="color:#dc3545">🔴 Úkol zakázán ($($c.TaskDisabled.ToString("N0"))) >↑ 5 a class="top-link" href="#">↑ Top</a></h2><1 <div id="d-td" class="section-body">$tblTaskDis><4 /div><5 </div><7 <div class="section" id="s-tf"> <h2 onclick="toggle('d-tf')" style="color:#dc3545">🔴 Dočasná selhání ($($c.TempFailures.ToString("N0"))) <a class="top-link" href="#">↑ Top</a></h2> <div id="d-tf" class="section-body">$tblTemp</div> </div> <div class="section" id="s-pf"> <h2 onclick="toggle('d-pf')" style="color:#721c24">🔴 Trvalá selhání / Není podporováno ($($c.PermFailures.ToString("N0"))) <a class="top-link" href="#">↑ Top</a></h2> <div id="d-pf" class="section-body">$tblPerm</div> </div> <div class="section" id="s-upd-pend"> <h2 onclick="toggle('d-upd-pend')" style="color:#6f42c1"čekající na aktualizaci >⏳ ($($c.UpdatePending.ToString("N0"))) – zásady/použité winCS, Čeká na aktualizaci <class="top-link" href="#">↑ Top</a></h2> <div id="d-upd-pend" class="section-body"><p style="color:#666; margin-bottom:10px">Devices where AvailableUpdatesPolicy or WinCS key is applied ale UEFICA2023Status is still NotStarted, InProgress, or null.</p>$tblUpdatePending</div> </div> <div class="section" id="s-rip"> <h2 onclick="toggle('d-rip')" style="color:#17a2b8">🔵 Probíhá zavádění ($($c.RolloutInProgress.ToString("N0"))) <a class="top-link" href="#">↑ Top</a></h2> <div id="d-rip" class="section-body">$tblRolloutIP</div> </div> <div class="section" id="s-sboff"> <h2 onclick="toggle('d-sboff')" style="color:#6c757d">⚫ SecureBoot OFF ($($c.SBOff.ToString("N0"))) – mimo rozsah <a class="top-link" href="#">↑ Top</a></h2> <div id="d-sboff" class="section-body">$tblSBOff</div> </div> <div class="section" id="s-upd"> <h2 onclick="toggle('d-upd')" style="color:#28a745">🟢 Aktualizovaná zařízení ($($c.Updated.ToString("N0"))) <a class="top-link" href="#">↑ Top</a></h2> <div id="d-upd" class="section-body">$tblUpdated</div> </div> <div class="section" id="s-nrb"> <h2 onclick="toggle('d-nrb')" style="color:#ffc107">🔄 Aktualizováno – Vyžaduje restartování ($($c.NeedsReboot.ToString("N0"))) <a class="top-link" href="#">↑ Top</a></h2> <div id="d-nrb" class="section-body">$tblNeedsReboot</div> </div>
<div class="footer">Řídicí panel pro zavedení certifikátu zabezpečeného spouštění | Vygeneroval se $stats $(. ReportGeneratedAt) | StreamingMode | Paměť ve špičce: ${stPeakMemMB} MB</div> </div><!-- /container -->
> skriptů < function toggle(id){var e=document.getElementById(id); e.classList.toggle('open')} funkce openSection(id){var e=document.getElementById(id); if(e&&!e.classList.contains('open')){e.classList.add('open')}} new Chart(document.getElementById('deployChart');{type:'doughnut',data:{labels:['Updated','Update Pending','High Confidence','Under Observation','Action Required','Temp. Paused','Not Supported','SecureBoot OFF','With Errors'], datasets:[{data:[$($c.Updated),$($c.UpdatePending),$($c.HighConf),$($c.UnderObs),$($c.ActionReq),$($c.TempPaused),$($c.NotSupported),$($c.SBOff),$($c.SBOff),$($c.WithErrors)],backgroundColor:['#28a745','#6f42c1','#20c997','#17a2b8','#fd7e14','#6c757d','#721c24 #6c757d','#20c997','#adb5bd','#dc3545']}]},options:{responsive:true,plugins:{legend:{position:'right',labels:{font:{size:11}}}}}}); new Chart(document.getElementById('mfrChart');{type:'bar',data:{labels:[$mfrLabels],datasets:[{label:'Updated',data:[$mfrUpdated],backgroundColor:'#28a745'},{label:'Update Pending',data:[$mfrUpdatePending],backgroundColor:'#6f42c1'},{label:'High Confidence',data:[$mfrHighConf],backgroundColor:'#20c997'},{label:'Under Observ',data:[$mfrUnderObs],backgroundColor:'#17a2b8'},{label:'Action Required',data:[$mfrActionReq],backgroundColor:'#fd7e14'},{ label:'Temp. Paused',data:[$mfrTempPaused],backgroundColor:'#6c757d'},{label:'Not Supported',data:[$mfrNotSupported],backgroundColor:'#721c24'},{label:'SecureBoot OFF',data:[$mfrSBOff],backgroundColor:'#adb5bd'},{label:'SecureBoot OFF',data:[$mfrSBOff],backgroundColor:'#adb5bd'},{label:'With Errors',data:[$mfrWithErrors],backgroundColor:'#dc3545'}]},options:{responsive:true,scales:{x:{stacked:true},y:{stacked:true}},plugins:{legenda:{position:'top'}}}); Historický Trend graf if (document.getElementById('trendChart')) { var allLabels = [$allChartLabels]; var actualUpdated = [$trendUpdated]; var actualNotUpdated = [$trendNotUpdated]; var actualTotal = [$trendTotal]; var projData = [$projDataJS]; var projNotUpdData = [$projNotUpdJS]; var histLen = actualUpdated.length; var projLen = projData.length; var paddedUpdated = actualUpdated.concat(Array(projLen).fill(null)); var paddedNotUpdated = actualNotUpdated.concat(Array(projLen).fill(null)); var paddedTotal = actualTotal.concat(Array(projLen).fill(null)); var projLine = Array(histLen).fill(null); var projNotUpdLine = Array(histLen).fill(null); if (projLen > 0) { projLine[histLen-1] = actualUpdated[histLen-1]; projLine = projLine.concat(projData); projNotUpdLine[histLen-1] = actualNotUpdated[histLen-1]; projNotUpdLine = projNotUpdLine.concat(projNotUpdData); } var datasets = [ {label:'Updated',data:paddedUpdated,borderColor:'#28a745',backgroundColor:'rgba(40,167,69,0.1)',fill:true,tension:0.3,borderWidth:2}, {label:'Not Updated',data:paddedNotUpdated,borderColor:'#dc3545',backgroundColor:'rgba(220,53,69,0.1)',fill:true,tension:0.3,borderWidth:2}, {label:'Total',data:paddedTotal,borderColor:'#6c757d',borderDash:[5,5],fill:false,tension:0,pointRadius:0,borderWidth:1} ]; if (projLen > 0) { datasets.push({label:'Projected Updated (2x zdvojnásobení)',data:projLine,borderColor:'#28a745',borderDash:[8,4],borderWidth:3,fill:false,tension:0.3,pointRadius:3,pointStyle:'triangle'}); datasets.push({label:'Projected Not Updated',data:projNotUpdLine,borderColor:'#dc3545',borderDash:[8,4],borderWidth:3,fill:false,tension:0.3,pointRadius:3,pointStyle:'triangle'}); } new Chart(document.getElementById('trendChart'),{type:'line',data:{labels:allLabels,datasets:datasets},options:{responsive:true,scales:{y:{beginAtZero:true,title:{display:true,text:'Devices'}},x:{title:{display:true,text:'Date'}}},plugins:{legenda:{position:'top'},title:{display:true,text:'Průběh aktualizace zabezpečeného spouštění v průběhu času'}}}}}); } Dynamické odpočítávání (function(){var t=new Date();k=new Date('2026-06-24');u=new Date('2026-06-27');p=new Date('2026-10-19'); var dk=document.getElementById('daysKek');du=document.getElementById('daysUefi'),dp=document.getElementById('daysPca'); if(dk)dk.textContent=Math.max(0;Math.ceil((k-t)/864e5)); if(du)du.textContent=Math.max(0;Math.ceil((u-t)/864e5)); if(dp)dp.textContent=Math.max(0;Math.ceil((p-t)/864e5))})();$endScript $endBody $endHtml "@ [System.IO.File]::WriteAllText($htmlPath, $htmlContent; [System.Text.UTF8Encoding]::new($false)) # Vždy udržujte stabilní "nejnovější" kopii, aby správci nemuseli sledovat časová razítka $latestPath = Join-Path $OutputPath "SecureBoot_Dashboard_Latest.html" Copy-Item $htmlPath $latestPath -Force $stTotal = $streamSw.Elapsed.TotalSeconds # Uložit manifest souboru pro přírůstkový režim (rychlá detekce beze změn při příštím spuštění) if ($IncrementalMode -nebo $StreamingMode) { $stManifestDir = Join-Path $OutputPath ".cache" if (-not (test-path $stManifestDir)) { New-Item -ItemType Directory -Path $stManifestDir -Force | Out-Null } $stManifestPath = Join-Path $stManifestDir "StreamingManifest.json" $stNewManifest = @{} Write-Host "Ukládání manifestu souboru pro přírůstkový režim..." -ForegroundColor Gray foreach ($jf v $jsonFiles) { $stNewManifest[$jf. FullName.ToLowerInvariant()] = @{ LastWriteTimeUtc = $jf. LastWriteTimeUtc.ToString("o") Size = $jf. Délka } } Save-FileManifest -Manifest $stNewManifest -Path $stManifestPath Write-Host "Uložený manifest pro soubory $($stNewManifest.Count) " -ForegroundColor DarkGray } # ČIŠTĚNÍ UCHOVÁVÁNÍ INFORMACÍ # Opakovaně použitelná složka Orchestratoru (Aggregation_Current): zachovat pouze nejnovější spuštění (1) # Správa ruční spuštění / další složky: zachovat posledních 7 spuštění # Souhrnné sdílené svazky clusteru se NIKDY neodstraňují – jsou malé (přibližně 1 kB) a jsou zdrojem záloh pro historii trendů. $outputLeaf = Split-Path $OutputPath -Leaf $retentionCount = if ($outputLeaf -eq 'Aggregation_Current') { 1 } else { 7 } # Předpony souborů, které je bezpečné vyčistit (dočasné snímky na spuštění) $cleanupPrefixes = @( "SecureBoot_Dashboard_", "SecureBoot_action_required_", "SecureBoot_ByManufacturer_", "SecureBoot_ErrorCodes_", "SecureBoot_errors_", "SecureBoot_known_issues_", "SecureBoot_missing_kek_", "SecureBoot_needs_reboot_", "SecureBoot_not_updated_", "SecureBoot_secureboot_off_", "SecureBoot_task_disabled_", "SecureBoot_temp_failures_", "SecureBoot_perm_failures_", "SecureBoot_under_observation_", "SecureBoot_UniqueBuckets_", "SecureBoot_update_pending_", "SecureBoot_updated_devices_", "SecureBoot_rollout_inprogress_", "SecureBoot_NotUptodate_", "SecureBoot_Kusto_" ) # Najít všechna jedinečná časová razítka pouze z vyčistitelných souborů $cleanableFiles = Get-ChildItem $OutputPath -File -EA SilentlyContinue | Where-Object { $f = $_. Jméno; ($cleanupPrefixes | Where-Object { $f.StartsWith($_) }). Počet -gt 0 } $allTimestamps = @($cleanableFiles | ForEach-Object { if ($_. Název -match '(\d{8}-\d{6})') { $Matches[1] } } | Sort-Object -Unique -Descending) if ($allTimestamps.Count -gt $retentionCount) { $oldTimestamps = $allTimestamps | Select-Object -Přeskočit $retentionCount $removedFiles = 0; $freedBytes = 0 foreach ($oldTs v $oldTimestamps) { foreach ($prefix v $cleanupPrefixes) { $oldFiles = Get-ChildItem $OutputPath -File -Filter "${prefix}${oldTs}*" -EA SilentlyContinue foreach ($f v $oldFiles) { $freedBytes += $f.Length Remove-Item $f.FullName -Force -EA SilentlyContinue $removedFiles++ } } } $freedMB = [math]::Round($freedBytes / 1 MB, 1) Write-Host "Vyčištění uchovávání informací: odebrané soubory $removedFiles ze starých spuštění $($oldTimestamps.Count), uvolněné ${freedMB} MB (zachování poslední $retentionCount + všechny souhrny/notuptodate sdílené svazky)" -ForegroundColor DarkGray } Write-Host "'n$("=" * 60)" -ForegroundColor azurová Write-Host "STREAMING AGGREGATION COMPLETE" -ForegroundColor Green Write-Host ("=" * 60) -ForegroundColor Cyan Write-Host " Total Devices: $($c.Total.ToString("N0"))" -ForegroundColor White Write-Host " NOT UPDATED: $($stNotUptodate.ToString("N0")) ($($stats. PercentNotUptodate)%)" -ForegroundColor $(if ($stNotUptodate -gt 0) { "Yellow" } else { "Green" }) Write-Host " Aktualizováno: $($c.Updated.ToString("N0")) ($($stats. PercentCertUpdated)%)" -ForegroundColor Green Write-Host " With Errors: $($c.WithErrors.ToString("N0"))" -ForegroundColor $(if ($c.WithErrors -gt 0) { "Red" } else { "Green" }) Write-Host " Peak Memory: ${stPeakMemMB} MB" -ForegroundColor Cyan Write-Host " Time: $([math]::Round($stTotal/60;1)) min" -ForegroundColor White Write-Host " Dashboard: $htmlPath" -ForegroundColor White return [PSCustomObject]$stats } režim streamování #endregion } else { Write-Error "Vstupní cesta nebyla nalezena: $InputPath" exit 1 }