DŮLEŽITÉ Tento článek obsahující tento ukázkový skript byl vyřazen. Počínaje aktualizacemi Windows vydanými 12. května 2026 a po tomto období se ukázkový skript nachází ve složce %systemroot%\SecureBoot\ExampleRolloutScripts na vašem zařízení.

Zkopírujte a vložte tento ukázkový skript a upravte ho podle potřeby pro vaše prostředí:

<# . SYNOPSE     Agreguje data JSON o stavu zabezpečeného spouštění z více zařízení do souhrnných sestav.

. POPIS     Načte shromážděné soubory JSON se stavem zabezpečeného spouštění a vygeneruje:     – Řídicí panel HTML s grafy a filtrováním     - Summary by ConfidenceLevel     - Jedinečná analýza kbelíku zařízení pro testovací strategii          Podporuje:     – Soubory pro jednotlivé počítače: HOSTNAME_latest.json (doporučeno)     – Jeden soubor      JSON     Automaticky deduplikuje data podle názvu hostitele a zachová nejnovější collectionTime.     Ve výchozím nastavení zahrnuje jenom zařízení s "req akce" nebo "vysokou" spolehlivostí.     a zaměřte se na kontejnery s akcemi. K přepsání použijte parametr -IncludeAllConfidenceLevels.

. PARAMETER InputPath     Cesta k souborům JSON:     - Složka: Přečte všechny *_latest.json soubory (nebo *.json pokud žádné _latest soubory).     - Soubor: Načte jeden soubor JSON.

. PARAMETER OutputPath     Cesta pro vygenerované sestavy (výchozí nastavení: .\SecureBootReports)

. PŘÍKLAD     # Agregace ze složky souborů pro jednotlivé počítače (doporučeno)     .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$"     # Reads: \\contoso\SecureBootLogs$\*_latest.json

. PŘÍKLAD     # Vlastní umístění výstupu     .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -OutputPath "C:\Reports\SecureBoot"

. PŘÍKLAD     # Zahrnout pouze akce Req a Vysoká spolehlivost (výchozí chování)     .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$"     # Excludes: Observation, Paused, Not Supported

. PŘÍKLAD     # Zahrnout všechny úrovně spolehlivosti (přepsat filtr)     .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -IncludeAllConfidenceLevels

. PŘÍKLAD     # Vlastní filtr úrovně spolehlivosti     .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -IncludeConfidenceLevels @("Action Req", "High", "Observation")

. PŘÍKLAD     # ENTERPRISE SCALE: Přírůstkový režim – zpracování pouze změněných souborů (rychlé následné spuštění)     .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -IncrementalMode     # First run: Full load ~2 hours for 500K devices     # Následná spuštění: Sekundy, pokud se nezmění, minuty pro rozdíly

. PŘÍKLAD     # Přeskočit HTML, pokud se nic nezměnilo (nejrychlejší pro monitorování)     .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -IncrementalMode -SkipReportIfUnchanged     # Pokud se od posledního spuštění nezměnily žádné soubory: ~5 sekund

. PŘÍKLAD     # Režim pouze souhrnu – přeskočení velkých tabulek zařízení (1–2 minuty vs. 20 a více minut)     .\Aggregate-SecureBootData.ps1 -InputPath "\\contoso\SecureBootLogs$" -SummaryOnly     # Generuje sdílené svazky clusteru, ale přeskočí řídicí panel HTML s úplnými tabulkami zařízení.

. POZNÁMKY     Spárujte s Detect-SecureBootCertUpdateStatus.ps1 pro podnikové nasazení.Projděte si průvodce úplným nasazením GPO-DEPLOYMENT-GUIDE.md.     Výchozí chování vylučuje zařízení s pozorováním, pozastaveným a nepodporovanými zařízeními.     , abyste se zaměřili pouze na kontejnery zařízení s akcemi.#>

param(     [Parameter(Mandatory = $true)]     [řetězec]$InputPath,          [Parameter(Mandatory = $false)]     [string]$OutputPath = ".\SecureBootReports",          [Parameter(Mandatory = $false)]     [string]$ScanHistoryPath = ".\SecureBootReports\ScanHistory.json",          [Parameter(Mandatory = $false)]     [string]$RolloutStatePath, # Cesta k RolloutState.json k identifikaci zařízení      InProgress     [Parameter(Mandatory = $false)]     [string]$RolloutSummaryPath, # Cesta k SecureBootRolloutSummary.json z Orchestratoru (obsahuje data projekce)          [Parameter(Mandatory = $false)]     [string[]]$IncludeConfidenceLevels = @("Vyžaduje se akce", "Vysoká spolehlivost"), # Zahrnout pouze tyto úrovně spolehlivosti (výchozí: pouze kontejnery s možností akce)          [Parameter(Mandatory = $false)]     [switch]$IncludeAllConfidenceLevels, # Přepsat filtr tak, aby zahrnoval všechny úrovně      spolehlivosti     [Parameter(Mandatory = $false)]     [switch]$SkipHistoryTracking,          [Parameter(Mandatory = $false)]     [switch]$IncrementalMode, # Povolit zpracování rozdílu – od posledního spuštění      se načítají jenom změněné soubory.     [Parameter(Mandatory = $false)]     [string]$CachePath, # Cesta k adresáři mezipaměti (výchozí nastavení: OutputPath\.cache)          [Parameter(Mandatory = $false)]     [int]$ParallelThreads = 8, # Počet paralelních vláken pro načítání souborů (PS7+)          [Parameter(Mandatory = $false)]     [switch]$ForceFullRefresh, # Vynutit úplné opětovné načtení i v přírůstkovém režimu          [Parameter(Mandatory = $false)]     [switch]$SkipReportIfUnchanged, # Přeskočit generování HTML/CSV, pokud se nezměnily žádné soubory (pouze statistiky výstupu)          [Parameter(Mandatory = $false)]     [switch]$SummaryOnly, # Generovat pouze souhrnné statistiky (žádné velké tabulky zařízení) – mnohem rychlejší          [Parameter(Mandatory = $false)]     [switch]$StreamingMode # Režim efektivní z paměti: zpracování bloků dat, zápis svazků clusteru přírůstkově, zachování pouze souhrnů v paměti )

# Self-repair: Strip neviditelné Unicode znaky vložené webovým CMS při kopírování-vkládání z HTML článků.# Support.microsoft.com CMS vloží mezery s nulovou šířkou (U+200B), neprolomné mezery (U+00A0) a další # neviditelné znaky kolem značek HTML uvnitř here-strings, což způsobuje chyby analýzy PowerShellu.if ($MyInvocation.MyCommand.Path) {     $rawScript = [System.IO.File]::ReadAllText($MyInvocation.MyCommand.Path)     if ($rawScript -match '[\u200B-\u200F\uFEFF]' -nebo $rawScript -match '\xA0') {         Write-Host "UPOZORNĚNÍ: Byly zjištěny neviditelné znaky Unicode (pravděpodobně z webového kopírování a vložení) – skript automatického čištění..." -ForegroundColor Yellow         $cleaned = $rawScript -replace '[\u200B-\u200F\uFEFF]', ''         $cleaned = $cleaned -replace '\xA0', ' '         [System.IO.File]::WriteAllText($MyInvocation.MyCommand.Path, $cleaned, [System.Text.UTF8Encoding]::new($false))         Write-Host "Skript se úspěšně vyčistil. Re-launching..." -ForegroundColor Green         & $MyInvocation.MyCommand.Path @PSBoundParameters         ukončit $LASTEXITCODE     } }

# Automatické zvýšení úrovně na PowerShell 7, pokud je k dispozici (6x rychlejší u velkých datových sad) if ($PSVersionTable.PSVersion.Major -lt 7) {     $pwshPath = Get-Command pwsh -ErrorAction SilentlyContinue | Select-Object -ExpandProperty Source     if ($pwshPath) {         Write-Host "PowerShell $($PSVersionTable.PSVersion) detected – re-launching with PowerShell 7 for faster processing..." -ForegroundColor Yellow         # Opětovné sestavení seznamu argumentů ze vázaných parametrů         $relaunchArgs = @('-NoProfile', '-ExecutionPolicy', 'Bypass', '-File', $MyInvocation.MyCommand.Path)         foreach ($key v $PSBoundParameters.Keys) {             $val = $PSBoundParameters[$key]             if ($val -is [switch]) {                 if ($val. IsPresent) { $relaunchArgs += "-$key" }             } elseif ($val -is [array]) {                 $relaunchArgs += "-$key"                 $relaunchArgs += ($val -join ',')             } else {                 $relaunchArgs += -$key                 $relaunchArgs += "$val"             }         }         & $pwshPath @relaunchArgs         ukončit $LASTEXITCODE     } }

$ErrorActionPreference = "Pokračovat" $timestamp = Get-Date -Format "yyyyMmdd-HHmmss" $scanTime = Get-Date -Format "yyyy-MM-dd HH:mm:ss" $DownloadUrl = "https://aka.ms/getsecureboot" $DownloadSubPage = "Ukázky nasazení a monitorování"

# Poznámka: Tento skript nemá žádné závislosti na jiných skriptech.# Pro kompletní sadu nástrojů si stáhněte z: $DownloadUrl -> $DownloadSubPage

Nastavení #region Write-Host "=" * 60 -ForegroundColor Cyan Write-Host "Secure Boot Data Aggregation" -ForegroundColor Cyan Write-Host "=" * 60 -ForegroundColor azurová

# Vytvořit výstupní adresář if (-not (test-path $OutputPath)) {     New-Item -ItemType Directory -Path $OutputPath -Force | Out-Null }

# Načíst data – podporuje formáty CSV (starší verze) a JSON (nativní) Write-Host "'nLoading data from: $InputPath" -ForegroundColor Yellow

# Pomocná funkce pro normalizaci objektu zařízení (zpracování rozdílů v názvu pole) Normalize-DeviceRecord funkce {     param($device)          # Handle Hostname vs HostName (JSON používá Název hostitele, CSV používá HostName)     if ($device. PSObject.Properties['Hostname'] -and -not $device. PSObject.Properties['HostName']) {         $device | Add-Member -NotePropertyName 'HostName' -NotePropertyValue $device. Název hostitele – Force     }          # Handle Confidence vs ConfidenceLevel (JSON používá Confidence, CSV používá ConfidenceLevel)     # ConfidenceLevel je oficiální název pole – namapujte na něj Hodnotu spolehlivosti.     if ($device. PSObject.Properties['Confidence'] -and -not $device. PSObject.Properties['ConfidenceLevel']) {         $device | Add-Member -NotePropertyName 'ConfidenceLevel' -NotePropertyValue $device. Spolehlivost – vynucení     }          # Sledovat stav aktualizace přes Event1808Count OR UEFICA2023Status="Updated"     # Umožňuje sledovat, kolik zařízení v každém kbelíku spolehlivosti bylo aktualizováno.     $event 1808 = 0     if ($device. PSObject.Properties['Event1808Count']) {         $event 1808 = [int]$device. Událost1808Count     }     $uefiCaUpdated = $false     if ($device. PSObject.Properties['UEFICA2023Status'] -and $device. UEFICA2023Status -eq "Updated") {         $uefiCaUpdated = $true     }          if ($event 1808 -gt 0 -nebo $uefiCaUpdated) {         # Označit jako aktualizované pro logiku řídicího panelu nebo zavedení , ale NEPŘEPSAT ConfidenceLevel         $device | Add-Member -NotePropertyName 'IsUpdated' -NotePropertyValue $true -Force     } else {         $device | Add-Member -NotePropertyName 'IsUpdated' -NotePropertyValue $false -Force                  # Klasifikace ConfidenceLevel:         # - "Vysoká spolehlivost", "Pod dohledem...", "Dočasně pozastaveno...", "Nepodporováno..." = použít tak, jak je         # - Všechno ostatní (null, prázdné, "UpdateType:...", "Unknown", "N/A") = spadá do povinné akce v čítačích         # Není potřeba žádná normalizace – větev else čítače streamování to zpracovává.     }          # Handle OEMManufacturerName vs WMI_Manufacturer (JSON používá OEM*, starší verze používá WMI_*)     if ($device. PSObject.Properties['OEMManufacturerName'] -and -not $device. PSObject.Properties['WMI_Manufacturer']) {         $device | Add-Member -NotePropertyName 'WMI_Manufacturer' -NotePropertyValue $device. OEMManufacturerName -Force     }          # Handle OEMModelNumber vs. WMI_Model     if ($device. PSObject.Properties['OEMModelNumber'] -and -not $device. PSObject.Properties['WMI_Model']) {         $device | Add-Member -NotePropertyName 'WMI_Model' -NotePropertyValue $device. OEMModelNumber –Force     }          # Handle FirmwareVersion vs BIOSDescription     if ($device. PSObject.Properties['FirmwareVersion'] -and -not $device. PSObject.Properties['BIOSDescription']) {         $device | Add-Member -NotePropertyName 'BIOSDescription' -NotePropertyValue $device. FirmwareVersion – Force     }          vrácení $device }

#region přírůstkové zpracování nebo správa mezipaměti # Nastavit cesty k mezipaměti if (-not $CachePath) {     $CachePath = Join-Path $OutputPath .cache } $manifestPath = Join-Path $CachePath "FileManifest.json" $deviceCachePath = Join-Path $CachePath "DeviceCache.json"

# Funkce správy mezipaměti Get-FileManifest funkce {     param([string]$Path)     if (test-path $Path) {         try {             $json = Get-Content $Path -Raw | ConvertFrom-Json             # Převést PSObject na hashtable (PS5.1 kompatibilní - PS7 má -AsHashtable)             $ht = @{}             $json. PSObject.Properties | ForEach-Object { $ht[$_. Name] = $_. Hodnota }             vrácení $ht         } catch {             vrátit @{}         }     }     vrátit @{} }

Save-FileManifest funkce {     param([hashtable]$Manifest, [string]$Path)     $dir = Split-Path $Path -Parent     if (-not (test-path $dir)) {         New-Item -ItemType Directory -Path $dir -Force | Out-Null     }     $Manifest | ConvertTo-Json -Hloubka 3 -Komprese | Set-Content $Path -Force }

Get-DeviceCache funkce {     param([string]$Path)     if (test-path $Path) {         try {             $cacheData = Get-Content $Path -Raw | ConvertFrom-Json             Write-Host "Načtená mezipaměť zařízení: $($cacheData.Count) devices" -ForegroundColor DarkGray             vrácení $cacheData         } catch {             Write-Host " Mezipaměť poškozena, bude znovu sestavit" -ForegroundColor Yellow             return @()         }     }     return @() }

Save-DeviceCache funkce {     param($Devices; [řetězec]$Path)     $dir = Split-Path $Path -Parent     if (-not (test-path $dir)) {         New-Item -ItemType Directory -Path $dir -Force | Out-Null     }     # Převést na pole a uložit     $deviceArray = @($Devices)     $deviceArray | ConvertTo-Json -Hloubka 10 -Komprese | Set-Content $Path -Force     Write-Host "Uložená mezipaměť zařízení: $($deviceArray.Count) devices" -ForegroundColor DarkGray }

Get-ChangedFiles funkce {     param(         [System.IO.FileInfo[]]$AllFiles,         [hashtable]$Manifest     )          $changed = [System.Collections.ArrayList]::new()     $unchanged = [System.Collections.ArrayList]::new()     $newManifest = @{}          # Sestavení vyhledávání bez rozlišování velkých a malých písmen z manifestu (normalizovat na malá písmena)     $manifestLookup = @{}     foreach ($mk v $Manifest.Keys) {         $manifestLookup[$mk. ToLowerInvariant()] = $Manifest[$mk]     }          foreach ($file v $AllFiles) {         $key = $file. FullName.ToLowerInvariant() # Normalizovat cestu k malým písmenům         $lwt = $file. LastWriteTimeUtc.ToString("o")         $newManifest[$key] = @{             LastWriteTimeUtc = $lwt             Size = $file. Délka         }                  if ($manifestLookup.ContainsKey($key)) {             $cached = $manifestLookup[$key]             if ($cached. LastWriteTimeUtc -eq $lwt -and $cached. Velikost –eq $file. Délka) {                 [void]$unchanged. Add($file)                 Pokračovat             }         }         [void]$changed. Add($file)     }          return @{         Changed = $changed         Beze změny = $unchanged         NewManifest = $newManifest     } }

# Ultra-rychlé paralelní načítání souborů pomocí dávkového zpracování Load-FilesParallel funkce {     param(         [System.IO.FileInfo[]]$Files,         [int]$Threads = 8     )

    $totalFiles = $Files. Počet     # Pro lepší kontrolu paměti používejte dávky po přibližně 1000 souborech.     $batchSize = [math]::Min(1000; [math]::Ceiling($totalFiles / [math]::Max(1, $Threads)))     $batches = [System.Collections.Generic.List[object]::new()     

    for ($i = 0; $i -lt $totalFiles; $i += $batchSize) {         $end = [math]::Min($i + $batchSize, $totalFiles)         $batch = $Files[$i.. ($end-1)]         $batches. Add($batch)     }     Write-Host " ($($batches. Count) dávky ~$batchSize soubory každý)" -NoNewline -ForegroundColor DarkGray     $flatResults = [System.Collections.Generic.List[object]::new()     # Zkontrolujte, jestli je k dispozici paralelní PowerShell 7 nebo novější.     $canParallel = $PSVersionTable.PSVersion.Major -ge 7     if ($canParallel -a $Threads -gt 1) {         # PS7+: Paralelní zpracování dávek         $results = $batches | ForEach-Object -ThrottleLimit $Threads -Parallel {             $batchFiles = $_             $batchResults = [System.Collections.Generic.List[object]]::new()             foreach ($file v $batchFiles) {                 try {                     $content = [System.IO.File]::ReadAllText($file. Celé jméno) | ConvertFrom-Json                     $batchResults.Add($content)                 } catch { }             }             $batchResults.ToArray()         }         foreach ($batch v $results) {             if ($batch) { foreach ($item v $batch) { $flatResults.Add($item) } }         }     } else {         # PS5.1 náhradní: Sekvenční zpracování (stále rychlé pro <10K souborů)         foreach ($file v $Files) {             try {                 $content = [System.IO.File]::ReadAllText($file. Celé jméno) | ConvertFrom-Json                 $flatResults.Add($content)             } catch { }         }     }     return $flatResults.ToArray() } #endregion                         

$allDevices = @() if (Test-Path $InputPath -PathType Leaf) {     # Jeden soubor JSON     if ($InputPath -like "*.json") {         $jsonContent = Get-Content -Path $InputPath -Raw | ConvertFrom-Json         $allDevices = @($jsonContent) | ForEach-Object { Normalize-DeviceRecord $_ }         Write-Host "Načtené záznamy $($allDevices.Count) ze souboru"     } else {         Write-Error "Podporuje se pouze formát JSON. Soubor musí mít příponu .json."         exit 1     } } elseif (kontejner Test-Path $InputPath -PathType) {     # Folder - only JSON     $jsonFiles = @(Get-ChildItem -Path $InputPath -Filter "*.json" -Recurse -ErrorAction SilentlyContinue |                    Where-Object { $_. Name -notmatch "ScanHistory|RolloutState|Plán zavedení" })          # Preferujte *_latest.json soubory, pokud existují (režim pro jednotlivé počítače)     $latestJson = $jsonFiles | Where-Object { $_. Name -like "*_latest.json" }     if ($latestJson.Count -gt 0) { $jsonFiles = $latestJson }          $totalFiles = $jsonFiles.Count          if ($totalFiles -eq 0) {         Write-Error "V souboru se nenašly žádné soubory JSON: $InputPath"         exit 1     }          Write-Host "Nalezeny $totalFiles soubory JSON" –ForegroundColor Gray          # Pomocná funkce pro shodu úrovní spolehlivosti (zpracovává krátké i úplné formuláře)     # Definováno v rané fázi, aby ho mohl používat StreamingMode i normální cesty.     Test-ConfidenceLevel funkce {         param([string]$Value, [string]$Match)         if ([string]::IsNullOrEmpty($Value)) { return $false }         switch ($Match) {             "HighConfidence" { return $Value -eq "Vysoká spolehlivost" }             "UnderObservation" { return $Value -like "Under Observation*" }             "ActionRequired" { return ($Value -like "*Action Required*" -or $Value -eq "Action Required") }             "TemporarilyPaused" { return $Value -like "Temporarily Paused*" }             "NotSupported" { return ($Value -like "Not Supported*" -or $Value -eq "Not Supported") } }             default { return $false }         }     }          režim streamování #region – zpracování velkých datových sad s efektivním využitím paměti     # Vždy používat StreamingMode pro zpracování efektivní paměti a nový styl řídicího panelu     if (-not $StreamingMode) {         Write-Host "Automatické povolení StreamMode (řídicí panel nového stylu)" -ForegroundColor Yellow         $StreamingMode = $true         if (-not $IncrementalMode) { $IncrementalMode = $true }     }          # Pokud je povolena možnost -StreamingMode, zpracování souborů v blocích zachovávají v paměti pouze čítače.# Data na úrovni zařízení se zapisuje do souborů JSON pro jednotlivé bloky dat na řídicím panelu na vyžádání.# Využití paměti: ~1,5 GB bez ohledu na velikost datové sady (oproti 10 až 20 GB bez streamování).if ($StreamingMode) {         Write-Host "Režim streamování je povolený – zpracování efektivně využívající paměť" –ForegroundColor Green         $streamSw = [System.Diagnostics.Stopwatch]::StartNew()         # PŘÍRŮSTKOVÁ KONTROLA: Pokud se od posledního spuštění nezměnily žádné soubory, zpracování zcela přeskočte.         if ($IncrementalMode -a -not $ForceFullRefresh) {             $stManifestDir = Join-Path $OutputPath .cache             $stManifestPath = Join-Path $stManifestDir "StreamingManifest.json"             if (test-path $stManifestPath) {                 Write-Host "Kontrola změn od posledního spuštění streamování..." -ForegroundColor Azurová                 $stOldManifest = Get-FileManifest -Path $stManifestPath                 if ($stOldManifest.Count -gt 0) {                     $stChanged = $false                     # Rychlá kontrola: stejný počet souborů?                     if ($stOldManifest.Count -eq $totalFiles) {                         # Zkontrolujte 100 NEJNOVĚJŠÍch souborů (seřazené podle LastWriteTime sestupně)                         # Pokud se nějaký soubor změní, bude mít nejnovější časové razítko a zobrazí se jako první.                         $sampleSize = [math]::Min(100; $totalFiles)                         $sampleFiles = $jsonFiles | Sort-Object LastWriteTimeUtc -Descending | Select-Object –První $sampleSize                         foreach ($sf v $sampleFiles) {                             $sfKey = $sf. FullName.ToLowerInvariant()                             if (-not $stOldManifest.ContainsKey($sfKey)) {                                 $stChanged = $true                                 Přestávce                             }                             # Compare timestamps - cached may be DateTime or string after JSON roundtrip                             $cachedLWT = $stOldManifest[$sfKey]. LastWriteTimeUtc                             $fileDT = $sf. LastWriteTimeUtc                             try {                                 # Pokud je už uložený v mezipaměti DateTime (ConvertFrom-Json automaticky převede), použijte přímo.                                 if ($cachedLWT -is [DateTime]) {                                     $cachedDT = $cachedLWT.ToUniversalTime()                                 } else {                                     $cachedDT = [DateTimeOffset]::P arse("$cachedLWT"). Utcdatetime                                 }                                 if ([math]::Abs(($cachedDT - $fileDT). TotalSeconds) -gt 1) {                                     $stChanged = $true                                     Přestávce                                 }                             } catch {                                 $stChanged = $true                                 Přestávce                             }                         }                     } else {                         $stChanged = $true                     }                     if (-not $stChanged) {                         # Kontrola, jestli existují výstupní soubory                         $stSummaryExists = Get-ChildItem (join-path $OutputPath "SecureBoot_Summary_*.csv") -EA SilentlyConly Continuee | Select-Object –První 1                         $stDashExists = Get-ChildItem (join-path $OutputPath "SecureBoot_Dashboard_*.html") -EA SilentlyConly Continuee | Select-Object -První 1                         if ($stSummaryExists -a $stDashExists) {                             Write-Host " Nezjistily se žádné změny ($totalFiles soubory se nezměnily) – zpracování se přeskočí" -ForegroundColor Green                             Write-Host Poslední řídicí panel: $($stDashExists.FullName)" -ForegroundColor White                             $cachedStats = Get-Content $stSummaryExists.FullName | ConvertFrom-Csv                             Write-Host " Zařízení: $($cachedStats.TotalDevices) | Aktualizováno: $($cachedStats.Updated) | Chyby: $($cachedStats.WithErrors)" -ForegroundColor Gray                             Write-Host " Completed in $([math]::Round($streamSw.Elapsed.TotalSeconds, 1))s (bez zpracování)" -ForegroundColor Green                             vrácení $cachedStats                         }                     } else {                         # DELTA PATCH: Zjistěte přesně, které soubory se změnily                         Write-Host "Zjištěné změny – identifikace změněných souborů..." -ForegroundColor Yellow                         $changedFiles = [System.Collections.ArrayList]::new()                         $newFiles = [System.Collections.ArrayList]::new()                         foreach ($jf v $jsonFiles) {                             $jfKey = $jf. FullName.ToLowerInvariant()                             if (-not $stOldManifest.ContainsKey($jfKey)) {                                 [void]$newFiles.Add($jf)                             } else {                                 $cachedLWT = $stOldManifest[$jfKey]. LastWriteTimeUtc                                 $fileDT = $jf. LastWriteTimeUtc                                 try {                                     $cachedDT = if ($cachedLWT -is [DateTime]) { $cachedLWT.ToUniversalTime() } else { [DateTimeOffset]::P arse("$cachedLWT"). UtcDateTime }                                     if ([math]::Abs(($cachedDT - $fileDT). TotalSeconds) -gt 1) { [void]$changedFiles.Add($jf) }                                 } catch { [void]$changedFiles.Add($jf) }                             }                         }                         $totalChanged = $changedFiles.Count + $newFiles.Count                         $changePct = [math]::Round(($totalChanged / $totalFiles) * 100, 1)                         Write-Host " Změněno: $($changedFiles.Count) | Nové: $($newFiles.Count) | Celkem: $totalChanged ($changePct%)" -ForegroundColor Yellow                         if ($totalChanged -gt 0 -a $changePct -lt 10) {                             # DELTA PATCH MODE: <10% změna, oprava existujících dat                             Write-Host "Rozdílový režim oprav ($changePct% < 10 %) – oprava $totalChanged souborů..." -ForegroundColor Green                             $dataDir = Join-Path $OutputPath "data"                             # Načíst změněné/nové záznamy zařízení                             $deltaDevices = @{}                             $allDeltaFiles = @($changedFiles) + @($newFiles)                             foreach ($df v $allDeltaFiles) {                                 try {                                     $devData = Get-Content $df. FullName -Raw | ConvertFrom-Json                                     $dev = Normalize-DeviceRecord $devData                                     if ($dev. HostName) { $deltaDevices[$dev. HostName] = $dev }                                 } catch { }                             }                             Write-Host "Načteno $($deltaDevices.Count) změněné záznamy zařízení" -ForegroundColor Gray                             # Pro každou kategorii JSON: odeberte staré položky pro změněné názvy hostitelů, přidejte nové položky.                             $categoryFiles = @("errors", "known_issues", "missing_kek", "not_updated",                                 "task_disabled", "temp_failures", "perm_failures", "updated_devices",                                 "action_required", "secureboot_off", "rollout_inprogress")                             $changedHostnames = [System.Collections.Generic.HashSet[string]::new([System.StringComparer]::OrdinalIgnoreCase)                             foreach ($hn v $deltaDevices.Keys) { [void]$changedHostnames.Add($hn) }                             foreach ($cat v $categoryFiles) {                                 $catPath = Join-Path $dataDir "$cat.json"                                 if (test-path $catPath) {                                     try {                                         $catData = Get-Content $catPath -Raw | ConvertFrom-Json                                         # Odebrat staré položky pro změněné názvy hostitelů                                         $catData = @($catData | Where-Object { -not $changedHostnames.Contains($_. Název hostitele) })                                         # Přetřídit každé změněné zařízení do kategorií                                         # (bude přidáno níže po klasifikaci)                                         $catData | ConvertTo-Json -Hloubka 5 | Set-Content $catPath kódování UTF8                                     } catch { }                                 }                             }                             # Klasifikovat každé změněné zařízení a připojit ke správným souborům kategorií                             foreach ($dev v $deltaDevices.Values) {                                 $slim = [objednaný]@{                                     HostName = $dev. Hostname                                     WMI_Manufacturer = když ($dev. PSObject.Properties['WMI_Manufacturer']) { $dev. WMI_Manufacturer } else { "" }                                     WMI_Model = když ($dev. PSObject.Properties['WMI_Model']) { $dev. WMI_Model } else { "" }                                     BucketId = if ($dev. PSObject.Properties['BucketId']) { $dev. BucketId } else { "" }                                     ConfidenceLevel = if ($dev. PSObject.Properties['ConfidenceLevel']) { $dev. ConfidenceLevel } else { "" }                                     IsUpdated = $dev. IsUpdated                                     UEFICA2023Error = if ($dev. PSObject.Properties['UEFICA2023Error']) { $dev. UEFICA2023Error } else { $null }                                     SecureBootTaskStatus = if ($dev. PSObject.Properties['SecureBootTaskStatus']) { $dev. SecureBootTaskStatus } else { "" }                                     KnownIssueId = if ($dev. PSObject.Properties['KnownIssueId']) { $dev. KnownIssueId } else { $null }                                     SkipReasonKnownIssue = if ($dev. PSObject.Properties['SkipReasonKnownIssue']) { $dev. SkipReasonKnownIssue } else { $null }                                 }                                 $isUpd = $dev. IsUpdated -eq $true                                 $conf = if ($dev. PSObject.Properties['ConfidenceLevel']) { $dev. ConfidenceLevel } else { "" }                                 $hasErr = (-not [string]::IsNullOrEmpty($dev. UEFICA2023Error) – a $dev. UEFICA2023Error -ne "0" -and $dev. UEFICA2023Error -ne "")                                 $tskDis = ($dev. SecureBootTaskEnabled -eq $false nebo $dev. SecureBootTaskStatus -eq 'Disabled' -nebo $dev. SecureBootTaskStatus -eq 'NotFound')                                 $tskNF = ($dev. SecureBootTaskStatus -eq 'NotFound')                                 $sbOn = ($dev. SecureBootEnabled -ne $false -and "$($dev. SecureBootEnabled)" -ne "False")                                 $e 1801 = if ($dev. PSObject.Properties['Event1801Count']) { [int]$dev. Event1801Count } else { 0 }                                 $e 1808 = if ($dev. PSObject.Properties['Event1808Count']) { [int]$dev. Event1808Count } else { 0 }                                 $e 1803 = if ($dev. PSObject.Properties['Event1803Count']) { [int]$dev. Event1803Count } else { 0 }                                 $mKEK = ($e 1803 -gt 0 -nebo $dev. MissingKEK -eq $true)                                 $hKI = ((-not [string]::IsNullOrEmpty($dev. SkipReasonKnownIssue)) -nebo (-not [string]::IsNullOrEmpty($dev. KnownIssueId)))                                 $rStat = if ($dev. PSObject.Properties['RolloutStatus']) { $dev. RolloutStatus } else { "" }                                 # Připojit k odpovídajícím souborům kategorií                                 $targets = @()                                 if ($isUpd) { $targets += "updated_devices" }                                 if ($hasErr) { $targets += "errors" }                                 if ($hKI) { $targets += "known_issues" }                                 if ($mKEK) { $targets += "missing_kek" }                                 if (-not $isUpd -and $sbOn) { $targets += "not_updated" }                                 if ($tskDis) { $targets += "task_disabled" }                                 if (-not $isUpd -and ($tskDis -nebo (Test-ConfidenceLevel $conf 'TemporarilyPaused'))) { $targets += "temp_failures" }                                 if (-not $isUpd -and ((Test-ConfidenceLevel $conf 'NotSupported') -nebo ($tskNF -and $hasErr)) { $targets += "perm_failures" }                                 if (-not $isUpd -and (Test-ConfidenceLevel $conf 'ActionRequired')) { $targets += "action_required" }                                 if (-not $sbOn) { $targets += "secureboot_off" }                                 if ($e 1801 -gt 0 -and $e 1808 -eq 0 -and -not $hasErr -and $rStat -eq "InProgress") { $targets += "rollout_inprogress" }                                 foreach ($tgt v $targets) {                                     $tgtPath = Join-Path $dataDir "$tgt.json"                                     if (test-path $tgtPath) {                                         $existing = Get-Content $tgtPath -Raw | ConvertFrom-Json                                         $existing = @($existing) + @([PSCustomObject]$slim)                                         $existing | ConvertTo-Json -Hloubka 5 | Set-Content $tgtPath kódování UTF8                                     }                                 }                             }                             # Znovu vygenerovat sdílené svazky clusteru z opravených sítí JSON                             Write-Host "Opětovné vygenerování svazků clusteru z opravených dat..." -ForegroundColor Gray                             $newTimestamp = Get-Date -Format "yyyyMmdd-HHmmss"                             foreach ($cat v $categoryFiles) {                                 $catJsonPath = Join-Path $dataDir "$cat.json"                                 $catCsvPath = Join-Path $OutputPath "SecureBoot_${cat}_$newTimestamp.csv"                                 if (test-path $catJsonPath) {                                     try {                                         $catJsonData = Get-Content $catJsonPath -Raw | ConvertFrom-Json                                         if ($catJsonData.Count -gt 0) {                                             $catJsonData | Export-Csv -Path $catCsvPath -NoTypeInformation -Encoding UTF8                                         }                                     } catch { }                                 }                             }                             # Recount stats from the patched JSON files                             Write-Host "Přepočítání souhrnu z opravených dat..." -ForegroundColor Gray                             $patchedStats = [objednáno]@{ ReportGeneratedAt = (Get-Date). ToString("yyyy-MM-dd HH:mm:ss") }                             $pTotal = 0; $pUpdated = 0; $pErrors = 0; $pKI = 0; $pKEK = 0                             $pTaskDis = 0; $pTempFail = 0; $pPermFail = 0; $pActionReq = 0; $pSBOff = 0; $pRIP = 0                             foreach ($cat v $categoryFiles) {                                 $catPath = Join-Path $dataDir "$cat.json"                                 $cnt = 0                                 if (test-path $catPath) { try { $cnt = (Get-Content $catPath -Raw | ConvertFrom-Json). Count } catch { } } }                                 switch ($cat) {                                     "updated_devices" { $pUpdated = $cnt }                                     "errors" { $pErrors = $cnt }                                     "known_issues" { $pKI = $cnt }                                     "missing_kek" { $pKEK = $cnt }                                     "not_updated" { } # vypočítané                                     "task_disabled" { $pTaskDis = $cnt }                                     "temp_failures" { $pTempFail = $cnt }                                     "perm_failures" { $pPermFail = $cnt }                                     "action_required" { $pActionReq = $cnt }                                     "secureboot_off" { $pSBOff = $cnt }                                     "rollout_inprogress" { $pRIP = $cnt }                                 }                             }                             $pNotUpdated = (Get-Content (Join-Path $dataDir "not_updated.json") -Raw | ConvertFrom-Json). Počet                             $pTotal = $pUpdated + $pNotUpdated + $pSBOff                             Write-Host "Delta patch complete: $totalChanged devices updated" -ForegroundColor Green                             Write-Host " Celkem: $pTotal | Aktualizováno: $pUpdated | NotUpdated: $pNotUpdated | Chyby: $pErrors" -ForegroundColor White                             # Aktualizovat manifest                             $stManifestDir = Join-Path $OutputPath .cache                             $stNewManifest = @{}                             foreach ($jf v $jsonFiles) {                                 $stNewManifest[$jf. FullName.ToLowerInvariant()] = @{                                     LastWriteTimeUtc = $jf. LastWriteTimeUtc.ToString("o"); Size = $jf. Délka                                 }                             }                             Save-FileManifest -Manifest $stNewManifest -Path $stManifestPath                             Write-Host " Completed in $([math]::Round($streamSw.Elapsed.TotalSeconds, 1))s (delta patch - $totalChanged devices)" -ForegroundColor Green                             # Přejít na úplné streamování reprocess pro vygenerování řídicího panelu HTML                             # Datové soubory jsou už opravené, takže se tím zajistí, že řídicí panel zůstane aktuální.                             Write-Host "Opětovné vygenerování řídicího panelu z opravených dat..." -ForegroundColor Yellow                         } else {                             Write-Host "změna souborů $changePct% (>= 10 %) – vyžaduje se úplné opětovné zpracování streamování" –ForegroundColor Yellow                         }                     }                 }             }         }         # Vytvoření podadresáře dat pro soubory JSON zařízení na vyžádání         $dataDir = Join-Path $OutputPath "data"         if (-not (Test-Path $dataDir)) { New-Item -ItemType Directory -Path $dataDir -Force | Out-Null }         # Odstranění duplicitních dat pomocí hashset (O(1) na vyhledávání, ~50 MB pro 600 tisíc názvů hostitelů)         $seenHostnames = [System.Collections.Generic.HashSet[string]::new([System.StringComparer]::OrdinalIgnoreCase)         # Zjednodušené souhrnné čítače (nahradí $allDevices + $uniqueDevices v paměti)         $c = @{             Celkem = 0; SBEnabled = 0; SBOff = 0             Aktualizováno = 0; HighConf = 0; UnderObs = 0; ActionReq = 0; TempPaused = 0; Nepodporováno = 0; NoConfData = 0             TaskDisabled = 0; TaskNotFound = 0; TaskDisabledNotUpdated = 0             WithErrors = 0; InProgress = 0; NotYetInitiated = 0; RolloutInProgress = 0             WithKnownIssues = 0; WithMissingKEK = 0; TempFailures = 0; PermFailures = 0; NeedsReboot = 0             UpdatePending = 0         }         # Sledování kbelíků pro AtRisk/SafeList (odlehčené sady)         $stFailedBuckets = [System.Collections.Generic.HashSet[string]::new()         $stSuccessBuckets = [System.Collections.Generic.HashSet[string]::new()         $stAllBuckets = @{}         $stMfrCounts = @{}         $stErrorCodeCounts = @{}; $stErrorCodeSamples = @{}         $stKnownIssueCounts = @{}         # Datové soubory zařízení v dávkovém režimu: shromáždí jednotlivé bloky dat, vyprázdní se na hranicích bloků dat.         $stDeviceFiles = @("errors", "known_issues", "missing_kek", "not_updated",             "task_disabled", "temp_failures", "perm_failures", "updated_devices", "action_required",             "secureboot_off", "rollout_inprogress", "under_observation", "needs_reboot", "update_pending")         $stDeviceFilePaths = @{}; $stDeviceFileCounts = @{}         foreach ($dfName v $stDeviceFiles) {             $dfPath = Join-Path $dataDir "$dfName.json"             [System.IO.File]::WriteAllText($dfPath, "['n", [System.Text.Encoding]::UTF8)             $stDeviceFilePaths[$dfName] = $dfPath; $stDeviceFileCounts[$dfName] = 0         }         # Štíhlý záznam zařízení pro výstup JSON (pouze základní pole, ~200 bajtů oproti ~2 kB plných)         Get-SlimDevice funkce {             param($Dev)             return [ordered]@{                 HostName = $Dev.HostName                 WMI_Manufacturer = if ($Dev.PSObject.Properties['WMI_Manufacturer']) { $Dev.WMI_Manufacturer } else { "" }                 WMI_Model = if ($Dev.PSObject.Properties['WMI_Model']) { $Dev.WMI_Model } else { "" }                 BucketId = if ($Dev.PSObject.Properties['BucketId']) { $Dev.BucketId } else { "" }                 ConfidenceLevel = if ($Dev.PSObject.Properties['ConfidenceLevel']) { $Dev.ConfidenceLevel } else { "" }                 IsUpdated = $Dev.IsUpdated                 UEFICA2023Error = if ($Dev.PSObject.Properties['UEFICA2023Error']) { $Dev.UEFICA2023Error } else { $null }                 SecureBootTaskStatus = if ($Dev.PSObject.Properties['SecureBootTaskStatus']) { $Dev.SecureBootTaskStatus } else { "" }                 KnownIssueId = if ($Dev.PSObject.Properties['KnownIssueId']) { $Dev.KnownIssueId } else { $null }                 SkipReasonKnownIssue = if ($Dev.PSObject.Properties['SkipReasonKnownIssue']) { $Dev.SkipReasonKnownIssue } else { $null }                 UEFICA2023Status = if ($Dev.PSObject.Properties['UEFICA2023Status']) { $Dev.UEFICA2023Status } else { $null }                 AvailableUpdatesPolicy = if ($Dev.PSObject.Properties['AvailableUpdatesPolicy']) { $Dev.AvailableUpdatesPolicy } else { $null }                 WinCSKeyApplied = if ($Dev.PSObject.Properties['WinCSKeyApplied']) { $Dev.WinCSKeyApplied } else { $null }             }         }         # Vyprázdnění dávky do souboru JSON (režim připojení)         Flush-DeviceBatch funkce {             param([string]$StreamName; [System.Collections.Generic.List[object]]$Batch)             if ($Batch.Count -eq 0) { return }             $fPath = $stDeviceFilePaths[$StreamName]             $fSb = [System.Text.StringBuilder]::new()             foreach ($fDev v $Batch) {                 if ($stDeviceFileCounts[$StreamName] -gt 0) { [void]$fSb.Append(";'n") }                 [void]$fSb.Append(($fDev | ConvertTo-Json -Compress))                 $stDeviceFileCounts[$StreamName]++             }             [System.IO.File]::AppendAllText($fPath, $fSb.ToString(), [System.Text.Encoding]::UTF8)         }         # MAIN STREAMING LOOP         $stChunkSize = if ($totalFiles -le 10000) { $totalFiles } else { 10000 }         $stTotalChunks = [math]::Ceiling($totalFiles / $stChunkSize)         $stPeakMemMB = 0         if ($stTotalChunks -gt 1) {             Write-Host "Zpracování souborů $totalFiles v $stTotalChunks blocích $stChunkSize (streamování, $ParallelThreads vlákna):" -ForegroundColor Cyan         } else {             Write-Host "Zpracování souborů $totalFiles (streamování, $ParallelThreads vlákna):" -ForegroundColor Cyan         }         for ($ci = 0; $ci -lt $stTotalChunks; $ci++) {             $cStart = $ci * $stChunkSize             $cEnd = [math]::Min($cStart + $stChunkSize, $totalFiles) - 1             $cFiles = $jsonFiles[$cStart.. $cEnd]             if ($stTotalChunks -gt 1) {                 Write-Host " Blok $($ci + 1)/$stTotalChunks ($($cFiles.Count): " -NoNewline -ForegroundColor Gray             } else {                 Write-Host " Načítání $($cFiles.Count) souborů: " -NoNewline -ForegroundColor Gray             }             $cSw = [System.Diagnostics.Stopwatch]::StartNew()             $rawDevices = Load-FilesParallel -Files $cFiles -Threads $ParallelThreads             # Dávkové seznamy pro jednotlivé bloky dat             $cBatches = @{}             foreach ($df v $stDeviceFiles) { $cBatches[$df] = [System.Collections.Generic.List[object]::new() }             $cNew = 0; $cDupe = 0             foreach ($raw v $rawDevices) {                 if (-not $raw) { continue }                 $device = Normalize-DeviceRecord $raw                 $hostname = $device. Hostname                 if (-not $hostname) { continue }                 if ($seenHostnames.Contains($hostname)) { $cDupe++; pokračovat }                 [void]$seenHostnames.Add($hostname)                 $cNew++; $c.Total++                 $sbOn = ($device. SecureBootEnabled -ne $false -and "$($device. SecureBootEnabled)" -ne "False")                 if ($sbOn) { $c.SBEnabled++ } else { $c.SBOff++; $cBatches["secureboot_off"]. Add((Get-SlimDevice $device)) }                 $isUpd = $device. IsUpdated -eq $true                 $conf = if ($device. PSObject.Properties['ConfidenceLevel'] -and $device. ConfidenceLevel) { "$($device. ConfidenceLevel)" } else { "" }                 $hasErr = (-not [string]::IsNullOrEmpty($device. UEFICA2023Error) -and "$($device. UEFICA2023Error)" -ne "0" -and "$($device. UEFICA2023Error)" -ne "")                 $tskDis = ($device. SecureBootTaskEnabled -eq $false -nebo $($device. SecureBootTaskStatus)" -eq 'Disabled' -nebo "$($device. SecureBootTaskStatus)" -eq 'NotFound')                 $tskNF = ("$($device. SecureBootTaskStatus)" -eq 'NotFound')                 $bid = když ($device. PSObject.Properties['BucketId'] -and $device. BucketId) { "$($device. BucketId)" } else { "" }                 $e 1808 = když ($device. PSObject.Properties['Event1808Count']) { [int]$device. Event1808Count } else { 0 }                 $e 1801 = if ($device. PSObject.Properties['Event1801Count']) { [int]$device. Event1801Count } else { 0 }                 $e 1803 = if ($device. PSObject.Properties['Event1803Count']) { [int]$device. Event1803Count } else { 0 }                 $mKEK = ($e 1803 -gt 0 -nebo $device. MissingKEK -eq $true -nebo "$($device. MissingKEK)" -eq "True")                 $hKI = ((-not [string]::IsNullOrEmpty($device. SkipReasonKnownIssue)) -nebo (-not [string]::IsNullOrEmpty($device. KnownIssueId)))                 $rStat = if ($device. PSObject.Properties['RolloutStatus']) { $device. RolloutStatus } else { "" }                 $mfr = if ($device. PSObject.Properties['WMI_Manufacturer'] -and -not [string]::IsNullOrEmpty($device. WMI_Manufacturer)) { $device. WMI_Manufacturer } else { "Unknown" }                 $bid = if (-not [string]::IsNullOrEmpty($bid)) { $bid } else { "" }                 # Příznak Čekající na aktualizaci předběžných výpočtů (zásada /použitá služba WinCS, stav ještě není aktualizován, SB ZAPNUTO, úloha není zakázaná)                 $uefiStatus = if ($device. PSObject.Properties['UEFICA2023Status']) { "$($device. UEFICA2023Status)" } else { "" }                 $hasPolicy = ($device. PSObject.Properties['AvailableUpdatesPolicy'] -and $null -ne $device. AvailableUpdatesPolicy -and "$($device. AvailableUpdatesPolicy)" -ne '')                 $hasWinCS = ($device. PSObject.Properties['WinCSKeyApplied'] -and $device. WinCSKeyApplied -eq $true)                 $statusPending = ([string]::IsNullOrEmpty($uefiStatus) -nebo $uefiStatus -eq 'NotStarted' -nebo $uefiStatus -eq 'InProgress')                 $isUpdatePending = (($hasPolicy -nebo $hasWinCS) -a $statusPending -a -not $isUpd -a $sbOn -a -not $tskDis)                 if ($isUpd) {                     $c.Updated++; [void]$stSuccessBuckets.Add($bid); $cBatches["updated_devices"]. Add((Get-SlimDevice $device))                     # Sledování aktualizovaných zařízení, která potřebují restartování (UEFICA2023Status=Updated but Event1808=0)                     if ($e 1808 -eq 0) { $c.NeedsReboot++; $cBatches["needs_reboot"]. Add((Get-SlimDevice $device)) }                 }                 elseif (-not $sbOn) {                     # SecureBoot OFF – mimo rozsah, neklasifikujte podle spolehlivosti                 }                 else {                     if ($isUpdatePending) { } # Counted separately in Update Pending (Čekající aktualizace) – pro výsečový graf se vzájemně vylučuje                     elseif (Test-ConfidenceLevel $conf "HighConfidence") { $c.HighConf++ }                     elseif (Test-ConfidenceLevel $conf "UnderObservation") { $c.UnderObs++ }                     elseif (Test-ConfidenceLevel $conf "TemporarilyPaused") { $c.TempPaused++ }                     elseif (Test-ConfidenceLevel $conf "NotSupported") { $c.NotSupported++ }                     else { $c.ActionReq++ }                     if ([string]::IsNullOrEmpty($conf)) { $c.NoConfData++ }                 }                 if ($tskDis) { $c.TaskDisabled++; $cBatches["task_disabled"]. Add((Get-SlimDevice $device)) }                 if ($tskNF) { $c.TaskNotFound++ }                 if (-not $isUpd -and $tskDis) { $c.TaskDisabledNotUpdated++ }                 if ($hasErr) {                     $c.WithErrors++; [void]$stFailedBuckets.Add($bid); $cBatches["errors"]. Add((Get-SlimDevice $device))                     $ec = $device. Chyba UEFICA2023                     if (-not $stErrorCodeCounts.ContainsKey($ec)) { $stErrorCodeCounts[$ec] = 0; $stErrorCodeSamples[$ec] = @() }                     $stErrorCodeCounts[$ec]++                     if ($stErrorCodeSamples[$ec]. Počet -lt 5) { $stErrorCodeSamples[$ec] += $hostname }                 }                 if ($hKI) {                     $c.WithKnownIssues++; $cBatches["known_issues"]. Add((Get-SlimDevice $device))                     $ki = if (-not [string]::IsNullOrEmpty($device. SkipReasonKnownIssue)) { $device. SkipReasonKnownIssue } else { $device. KnownIssueId }                     if (-not $stKnownIssueCounts.ContainsKey($ki)) { $stKnownIssueCounts[$ki] = 0 }; $stKnownIssueCounts[$ki]++                 }                 if ($mKEK) { $c.WithMissingKEK++; $cBatches["missing_kek"]. Add((Get-SlimDevice $device)) }                 if (-not $isUpd -and ($tskDis -nebo (Test-ConfidenceLevel $conf 'TemporarilyPaused'))) { $c.TempFailures++; $cBatches["temp_failures"]. Add((Get-SlimDevice $device)) }                 if (-not $isUpd -and ((Test-ConfidenceLevel $conf 'NotSupported') -nebo ($tskNF -and $hasErr))) { $c.PermFailures++; $cBatches["perm_failures"]. Add((Get-SlimDevice $device)) }                 if ($e 1801 -gt 0 -and $e 1808 -eq 0 -and -not $hasErr -and $rStat -eq "InProgress") { $c.RolloutInProgress++; $cBatches["rollout_inprogress"]. Add((Get-SlimDevice $device)) }                 if ($e 1801 -gt 0 -and $e 1808 -eq 0 -and -not $hasErr -and $rStat -ne "InProgress") { $c.NotYetInitiated++ }                 if ($rStat -eq "InProgress" -and $e 1808 -eq 0) { $c.InProgress++ }                 # Čekající aktualizace: zásady nebo aplikace WinCS, čekající stav, SB ON, úloha není zakázaná                 if ($isUpdatePending) {                     $c.UpdatePending++; $cBatches["update_pending"]. Add((Get-SlimDevice $device))                 }                 if (-not $isUpd -and $sbOn) { $cBatches["not_updated"]. Add((Get-SlimDevice $device)) }                 # V části Zařízení pro pozorování (odděleně od povinné akce)                 if (-not $isUpd -and (Test-ConfidenceLevel $conf 'UnderObservation')) { $cBatches["under_observation"]. Add((Get-SlimDevice $device)) }                 # Vyžaduje se akce: neaktualizovat, SB ZAPNUTO, neodpovídá jiným kategoriím spolehlivosti, ne Čeká na aktualizaci.                 if (-not $isUpd -and $sbOn -and -not $isUpdatePending -and -not (Test-ConfidenceLevel $conf 'HighConfidence') -and -not (Test-ConfidenceLevel $conf 'UnderObservation') -and -not (Test-ConfidenceLevel $conf 'TemporarilyPaused') -and -not (Test-ConfidenceLevel $conf 'NotSupported')) {                     $cBatches["action_required"]. Add((Get-SlimDevice $device))                 }                 if (-not $stMfrCounts.ContainsKey($mfr)) { $stMfrCounts[$mfr] = @{ Total=0; Aktualizováno=0; UpdatePending=0; HighConf=0; UnderObs=0; ActionReq=0; TempPaused=0; NotSupported=0; SBOff=0; WithErrors=0 } }                 $stMfrCounts[$mfr]. Celkem++                 if ($isUpd) { $stMfrCounts[$mfr]. Aktualizováno++ }                 elseif (-not $sbOn) { $stMfrCounts[$mfr]. SBOff++ }                 elseif ($isUpdatePending) { $stMfrCounts[$mfr]. UpdatePending++ }                 elseif (Test-ConfidenceLevel $conf "HighConfidence") { $stMfrCounts[$mfr]. HighConf++ }                 elseif (Test-ConfidenceLevel $conf "UnderObservation") { $stMfrCounts[$mfr]. UnderObs++ }                 elseif (Test-ConfidenceLevel $conf "TemporarilyPaused") { $stMfrCounts[$mfr]. TempPaused++ }                 elseif (Test-ConfidenceLevel $conf "NotSupported") { $stMfrCounts[$mfr]. Nepodporováno++ }                 else { $stMfrCounts[$mfr]. ActionReq++ }                 if ($hasErr) { $stMfrCounts[$mfr]. WithErrors++ }                 # Sledování všech zařízení podle kbelíku (včetně prázdných BucketId)                 $bucketKey = if ($bid -and $bid -ne "") { $bid } else { "(empty)" }                 if (-not $stAllBuckets.ContainsKey($bucketKey)) {                     $stAllBuckets[$bucketKey] = @{ Count=0; Aktualizováno=0; Manufacturer=$mfr; Model=""; BIOS="" }                     if ($device. PSObject.Properties['WMI_Model']) { $stAllBuckets[$bucketKey]. Model = $device. WMI_Model }                     if ($device. PSObject.Properties['BIOSDescription']) { $stAllBuckets[$bucketKey]. BIOS = $device. BIOSDescription }                 }                 $stAllBuckets[$bucketKey]. Count++                 if ($isUpd) { $stAllBuckets[$bucketKey]. Aktualizováno++ }             }             # Vyprázdnění dávek na disk             foreach ($df v $stDeviceFiles) { Flush-DeviceBatch -StreamName $df -Batch $cBatches[$df] }             $rawDevices = $null; $cBatches = $null; [System.GC]::Collect()             $cSw.Stop()             $cTime = [Math]::Round($cSw.Elapsed.TotalSeconds; 1)             $cRem = $stTotalChunks - $ci - 1             $cEta = if ($cRem -gt 0) { " | ETA: ~$([Math]::Round($cRem * $cSw.Elapsed.TotalSeconds / 60, 1)) min" } else { "" }             $cMem = [math]::Round([System.GC]::GetTotalMemory($false) / 1 MB, 0)             if ($cMem -gt $stPeakMemMB) { $stPeakMemMB = $cMem }             Write-Host " +$cNew new, $cDupe dupes, ${cTime}s | Mem: ${cMem}MB$cEta" -ForegroundColor Green         }         # Finalize JSON arrays         foreach ($dfName v $stDeviceFiles) {             [System.IO.File]::AppendAllText($stDeviceFilePaths[$dfName], "'n]", [System.Text.Encoding]::UTF8)             Write-Host " $dfName.json: $($stDeviceFileCounts[$dfName]) devices" -ForegroundColor DarkGray         }         # Výpočty odvozené statistiky         $stAtRisk = 0; $stSafeList = 0         foreach ($bid v $stAllBuckets.Keys) {             $b = $stAllBuckets[$bid]; $nu = $b.Count – $b.Aktualizováno             if ($stFailedBuckets.Contains($bid)) { $stAtRisk += $nu }             elseif ($stSuccessBuckets.Contains($bid)) { $stSafeList += $nu }         }         $stAtRisk = [math]::Max(0; $stAtRisk - $c.WithErrors)         # NotUptodate = count from not_updated batch (devices with SB ON and not updated)         $stNotUptodate = $stDeviceFileCounts["not_updated"]         $stats = [objednaný]@{             ReportGeneratedAt = (Get-Date). ToString("yyyy-MM-dd HH:mm:ss")             TotalDevices = $c.Total; SecureBootEnabled = $c.SBEnabled; SecureBootOFF = $c.SBOff             Aktualizováno = $c.Updated; HighConfidence = $c.HighConf; UnderObservation = $c.UnderObs             ActionRequired = $c.ActionReq; TemporarilyPaused = $c.TempPaused; NotSupported = $c.NotSupported             NoConfidenceData = $c.NoConfData; TaskDisabled = $c.TaskDisabled; TaskNotFound = $c.TaskNotFound             TaskDisabledNotUpdated = $c.TaskDisabledNotUpdated             CertificatesUpdated = $c.Updated; NotUptodate = $stNotUptodate; FullyUpdated = $c.Updated             UpdatesPending = $stNotUptodate; UpdatesComplete = $c.Updated             WithErrors = $c.WithErrors; InProgress = $c.InProgress; NotYetInitiated = $c.NotYetInitiated             RolloutInProgress = $c.RolloutInProgress; WithKnownIssues = $c.WithKnownIssues             WithMissingKEK = $c.WithMissingKEK; TemporaryFailures = $c.TempFailures; PermanentFailures = $c.PermFailures             NeedsReboot = $c.NeedsReboot; UpdatePending = $c.UpdatePending             AtRiskDevices = $stAtRisk; SafeListDevices = $stSafeList             PercentWithErrors = if ($c.Total -gt 0) { [math]::Round(($c.WithErrors/$c.Total)*100,2) } else { 0 }             PercentAtRisk = if ($c.Total -gt 0) { [math]::Round(($stAtRisk/$c.Total)*100,2) } else { 0 }             PercentSafeList = if ($c.Total -gt 0) { [math]::Round(($stSafeList/$c.Total)*100,2) } else { 0 }             PercentHighConfidence = if ($c.Total -gt 0) { [math]::Round(($c.HighConf/$c.Total)*100,1) } else { 0 }             PercentCertUpdated = if ($c.Total -gt 0) { [math]::Round(($c.Updated/$c.Total)*100,1) } else { 0 }             PercentActionRequired = if ($c.Total -gt 0) { [math]::Round(($c.ActionReq/$c.Total)*100,1) } else { 0 }             PercentNotUptodate = if ($c.Total -gt 0) { [math]::Round($stNotUptodate/$c.Total*100,1) } else { 0 }             PercentFullyUpdated = if ($c.Total -gt 0) { [math]::Round(($c.Updated/$c.Total)*100,1) } else { 0 }             UniqueBuckets = $stAllBuckets.Count; PeakMemoryMB = $stPeakMemMB; ProcessingMode = "Streaming"         }         # Write CSV         [PSCustomObject]$stats | Export-Csv -Path (Join-Path $OutputPath "SecureBoot_Summary_$timestamp.csv") -NoTypeInformation -Encoding UTF8         $stMfrCounts.GetEnumerator() | Sort-Object { $_. Value.Total } -Descending | ForEach-Object {             [PSCustomObject]@{ Manufacturer=$_. Klíč; Count=$_. Value.Total; Aktualizováno=$_. Value.Updated; HighConfidence=$_. Value.HighConf; ActionRequired=$_. Value.ActionReq }         } | Export-Csv -Path (Join-Path $OutputPath "SecureBoot_ByManufacturer_$timestamp.csv") -NoTypeInformation -Encoding UTF8         $stErrorCodeCounts.GetEnumerator() | Sort-Object hodnota -sestupně | ForEach-Object {             [PSCustomObject]@{ ErrorCode=$_. Klíč; Count=$_. Hodnotu; SampleDevices=($stErrorCodeSamples[$_. Key] -join ", ") }         } | Export-Csv -Path (Join-Path $OutputPath "SecureBoot_ErrorCodes_$timestamp.csv") -NoTypeInformation -Encoding UTF8         $stAllBuckets.GetEnumerator() | Sort-Object { $_. Value.Count } -Descending | ForEach-Object {             [PSCustomObject]@{ BucketId=$_. Klíč; Count=$_. Value.Count; Aktualizováno=$_. Value.Updated; NotUpdated=$_. Value.Count-$_. Value.Updated; Manufacturer=$_. Value.Manufacturer }         } | Export-Csv -Path (join-path $OutputPath "SecureBoot_UniqueBuckets_$timestamp.csv") -NoTypeInformation -Encoding UTF8         # Generování sdílených svazků clusteru kompatibilních s orchestrátorem (očekávané názvy souborů pro Start-SecureBootRolloutOrchestrator.ps1)         $notUpdatedJsonPath = Join-Path $dataDir "not_updated.json"         if (test-path $notUpdatedJsonPath) {             try {                 $nuData = Get-Content $notUpdatedJsonPath -Raw | ConvertFrom-Json                 if ($nuData.Count -gt 0) {                     # NotUptodate CSV - orchestrátor hledá *NotUptodate*.csv                     $nuData | Export-Csv -Path (Join-Path $OutputPath "SecureBoot_NotUptodate_$timestamp.csv") -NoTypeInformation -Encoding UTF8                     Write-Host " Orchestrator CSV: SecureBoot_NotUptodate_$timestamp.csv ($($nuData.Count) devices)" -ForegroundColor Gray                 }             } catch { }         }         # Zápis dat JSON pro řídicí panel         $stats | ConvertTo-Json -Hloubka 3 | Set-Content (join-path $dataDir "summary.json") – kódování UTF8         # HISTORICAL TRACKING: Uložení datového bodu pro graf trendu         # Použijte stabilní umístění mezipaměti, aby data trendu uchovávala napříč složkami agregace s časovým razítkem.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   # Pokud OutputPath vypadá takto: ...\Aggregation_yyyyMMdd_HHmmss, mezipaměť přejde do nadřazené složky.# V opačném případě mezipaměť přejde do samotné outputPath.$parentDir = Split-Path $OutputPath -Parent         $leafName = Split-Path $OutputPath -Leaf         if ($leafName -match '^Aggregation_\d{8} 'nebo $leafName -eq 'Aggregation_Current') {             # Složka s časovým razítkem vytvořená nástrojem Orchestrator – použijte nadřazenou složku pro stabilní mezipaměť.             $historyPath = Join-Path $parentDir ".cache\trend_history.json"         } else {             $historyPath = Join-Path $OutputPath ".cache\trend_history.json"         }         $historyDir = Split-Path $historyPath -Parent         if (-not (test-path $historyDir)) { New-Item -ItemType Directory -Path $historyDir -Force | Out-Null }         $historyData = @()         if (test-path $historyPath) {             try { $historyData = @(Get-Content $historyPath -Raw | ConvertFrom-Json) } catch { $historyData = @() }         }         # Zkontrolujte také outputPath\.cache\ (starší umístění ze starších verzí).         # Sloučit všechny datové body, které ještě nejsou v primární historii         if ($leafName -eq 'Aggregation_Current' -nebo $leafName -match '^Aggregation_\d{8}') {             $innerHistoryPath = Join-Path $OutputPath ".cache\trend_history.json"             if ((Test-Path $innerHistoryPath) -a $innerHistoryPath -ne $historyPath) {                 try {                     $innerData = @(Get-Content $innerHistoryPath -Raw | ConvertFrom-Json)                     $existingDates = @($historyData | ForEach-Object { $_. Datum })                     foreach ($entry v $innerData) {                         if ($entry. Datum a $entry. Date -notin $existingDates) {                             $historyData += $entry                         }                     }                     if ($innerData.Count -gt 0) {                         Write-Host "Sloučené datové body $($innerData.Count) z vnitřní mezipaměti" -ForegroundColor DarkGray                     }                 } catch { }             }         }

        # BOOTSTRAP: Pokud je historie trendu prázdná nebo řídká, rekonstruovat z historických dat         if ($historyData.Count -lt 2 -and ($leafName -match '^Aggregation_\d{8} ' nebo $leafName -eq 'Aggregation_Current')) {             Write-Host "Bootstrapping trend history from historical data..." -ForegroundColor Yellow             $dailyData = @{}                          # Source 1: Summary CSV inside current folder (Aggregation_Current uchovává všechny souhrnné sdílené svazky clusteru)             $localSummaries = Get-ChildItem $OutputPath -Filter "SecureBoot_Summary_*.csv" -EA SilentlyContinue | název Sort-Object             foreach ($summCsv v $localSummaries) {                 try {                     $summ = Import-Csv $summCsv.FullName | Select-Object –První 1                     if ($summ. TotalDevices a [int]$summ. TotalDevices -gt 0 -a $summ. ReportGeneratedAt) {                         $dateStr = ([datetime]$summ. ReportGeneratedAt). ToString("yyyy-MM-dd")                         $updated = if ($summ. Aktualizováno) { [int]$summ. Aktualizováno } jinak { 0 }                         $notUpd = if ($summ. NotUptodate) { [int]$summ. NotUptodate } else { [int]$summ. TotalDevices – $updated }                         $dailyData[$dateStr] = [PSCustomObject]@{                             Date = $dateStr; Celkem = [int]$summ. TotalDevices; Aktualizováno = $updated; NotUpdated = $notUpd                             NeedsReboot = 0; Chyby = 0; ActionRequired = if ($summ. ActionRequired) { [int]$summ. ActionRequired } else { 0 }                         }                     }                 } catch { }             }                          # Source 2: Staré časové razítko Aggregation_* složky (starší, pokud stále existují)             $aggFolders = Get-ChildItem $parentDir -Directory -Filter "Aggregation_*" -EA SilentlyContinue |                 Where-Object { $_. Název -match '^Aggregation_\d{8}' } |                 název Sort-Object             foreach ($folder v $aggFolders) {                 $summCsv = Get-ChildItem $folder. FullName -Filter "SecureBoot_Summary_*.csv" -EA SilentlyContinue | Select-Object -První 1                 if ($summCsv) {                     try {                         $summ = Import-Csv $summCsv.FullName | Select-Object -První 1                         if ($summ. TotalDevices a [int]$summ. TotalDevices -gt 0) {                             $dateStr = $folder. Název -replace '^Aggregation_(\d{4})(\d{2})(\d{2})_.*, '$1-$2-$3'                             $updated = if ($summ. Aktualizováno) { [int]$summ. Aktualizováno } jinak { 0 }                             $notUpd = if ($summ. NotUptodate) { [int]$summ. NotUptodate } else { [int]$summ. TotalDevices – $updated }                             $dailyData[$dateStr] = [PSCustomObject]@{                                 Date = $dateStr; Celkem = [int]$summ. TotalDevices; Aktualizováno = $updated; NotUpdated = $notUpd                                 NeedsReboot = 0; Chyby = 0; ActionRequired = if ($summ. ActionRequired) { [int]$summ. ActionRequired } else { 0 }                             }                         }                     } catch { }                 }             }                          # Source 3: RolloutState.json WaveHistory (má per-wave timestamps od dne 1)             # Poskytuje základní datové body, i když neexistují žádné staré složky agregace.             $rolloutStatePaths = @(                 (Join-Path $parentDir "RolloutState\RolloutState.json"),                 (Join-Path $OutputPath "RolloutState\RolloutState.json")             )             foreach ($rsPath v $rolloutStatePaths) {                 if (test-path $rsPath) {                     try {                         $rsData = Get-Content $rsPath -Raw | ConvertFrom-Json                         if ($rsData.WaveHistory) {                             # Použít počáteční data vln jako datové body trendu                             # Výpočet kumulativních zařízení cílených na každou vlnu                             $cumulativeTargeted = 0                             foreach ($wave v $rsData.WaveHistory) {                                 if ($wave. StartedAt a $wave. DeviceCount) {                                     $waveDate = ([datetime]$wave. StartedAt). ToString("yyyy-MM-dd")                                     $cumulativeTargeted += [int]$wave. DeviceCount                                     if (-not $dailyData.ContainsKey($waveDate)) {                                         Přibližná hodnota: v době spuštění vlny byla aktualizována pouze zařízení z předchozích vln.                                         $dailyData[$waveDate] = [PSCustomObject]@{                                             Date = $waveDate; Celkem = $c.Celkem; Aktualizováno = [math]::Max(0; $cumulativeTargeted - [int]$wave. DeviceCount)                                             NotUpdated = $c.Total – [math]::Max(0; $cumulativeTargeted - [int]$wave. DeviceCount)                                             NeedsReboot = 0; Chyby = 0; ActionRequired = 0                                         }                                     }                                 }                             }                         }                     } catch { }                     break # Use first found                 }             }

            if ($dailyData.Count -gt 0) {                 $historyData = @($dailyData.GetEnumerator() | klíč Sort-Object | ForEach-Object { $_. Hodnota })                 Write-Host "Bootstrapped $($historyData.Count) datových bodů z historických souhrnů" -ForegroundColor Green             }         }

        # Přidat aktuální datový bod (odstranění duplicitních dat po dnech – zachovat nejnovější za den)         $todayKey = (Get-Date). ToString("yyyy-MM-dd")         $existingToday = $historyData | Where-Object { "$($_. Datum)" -like "$todayKey*" }         if ($existingToday) {             # Nahradit dnešní příspěvek             $historyData = @($historyData | Where-Object { "$($_. Date)" -notlike "$todayKey*" })         }         $historyData += [PSCustomObject]@{             Date = $todayKey             Celkem = $c.Celkem             Aktualizováno = $c.Updated             NotUpdated = $stNotUptodate             NeedsReboot = $c.NeedsReboot             Errors = $c.WithErrors             ActionRequired = $c.ActionReq         }         # Odebrat špatné datové body (celkem 0) a zachovat posledních 90         $historyData = @($historyData | Where-Object { [int]$_. Celkem -gt 0 })         # Bez limitu – data trendu jsou ~100 bajtů/položka, celý rok = ~36 kB         $historyData | ConvertTo-Json -Hloubka 3 | Set-Content $historyPath kódování UTF8         Write-Host " historie Trend: $($historyData.Count) datových bodů" -ForegroundColor DarkGray         # Sestavení dat grafů trendů pro HTML         $trendLabels = ($historyData | ForEach-Object { "'$($_. Date)'" }) -join ","         $trendUpdated = ($historyData | ForEach-Object { $_. Aktualizováno }) -join ","         $trendNotUpdated = ($historyData | ForEach-Object { $_. NotUpdated }) -join ","         $trendTotal = ($historyData | ForEach-Object { $_. Celkem }) -join ","         # Projekce: rozšíření trendové přímky pomocí exponenciálního zdvojnásobení (2,4,8,16...)         # Odvozuje velikost vln a období pozorování ze skutečných dat historie trendu.         # - Velikost vlny = největší jednodobý nárůst zaznamenaný v historii (poslední nasazená vlna)         # - Observační dny = průměrné kalendářní dny mezi datovými body trendu (jak často spouštíme)         # Pak zdvojnásobí velikost vlny každé období a odpovídá strategii orchestratoru 2x růst.$projLabels = ""; $projUpdated = ""; $projNotUpdated = ""; $hasProjection = $false         if ($historyData.Count -ge 2) {             $lastUpdated = $c.Updated             $remaining = $stNotUptodate # Pouze neaktualizovaná zařízení SB-ON (s výjimkou funkce SecureBoot OFF)             $projDates = @(); $projValues = @(); $projNotUpdValues = @()             $projDate = Get-Date

            # Odvodit velikost vln a období pozorování z historie trendu             $increments = @()             $dayGaps = @()             for ($hi = 1; $hi -lt $historyData.Count; $hi++) {                 $inc = $historyData[$hi]. Aktualizováno – $historyData[$hi-1]. Aktualizovány                 if ($inc -gt 0) { $increments += $inc }                 try {                     $d 1 = [datetime]::P arse($historyData[$hi-1]. Datum)                     $d 2 = [datetime]::P arse($historyData[$hi]. Datum)                     $gap = ($d 2 - $d 1). TotalDays                     if ($gap -gt 0) { $dayGaps += $gap }                 } catch {}             }             # Velikost vlny = poslední kladný přírůstek (aktuální vlna), přechod na průměr, minimálně 2             $waveSize = když ($increments. Počet -gt 0) {                 [math]::Max(2; $increments[-1])             } else { 2 }             # Období pozorování = průměrná mezera mezi datovými body (kalendářní dny na vlnu), minimálně 1             $waveDays = if ($dayGaps.Count -gt 0) {                 [math]::Max(1; [math]::Round(($dayGaps | Measure-Object -Average). Průměr, 0))             } else { 1 }

            Write-Host " Projekce: waveSize=$waveSize (od posledního přírůstku), waveDays=$waveDays (prům. mezera z historie)" -ForegroundColor DarkGray

            $dayCounter = 0             # Projektovat, dokud se neaktualizují všechna zařízení nebo maximálně 365 dnů             for ($pi = 1; $pi -le 365; $pi++) {                 $projDate = $projDate.AddDays(1)                 $dayCounter++                 # Na každé hranici období pozorování nasaďte vlnu a pak dvojitou                 if ($dayCounter -ge $waveDays) {                     $devicesThisWave = [math]::Min($waveSize, $remaining)                     $lastUpdated += $devicesThisWave                     $remaining -= $devicesThisWave                     if ($lastUpdated -gt ($c.Updated + $stNotUptodate)) { $lastUpdated = $c.Updated + $stNotUptodate; $remaining = 0 }                     # Velikost dvojité vlny pro další období (strategie orchestrátoru 2x)                     $waveSize = $waveSize * 2                     $dayCounter = 0                 }                 $projDates += "'$($projDate.ToString("yyyy-MM-dd")")'"                 $projValues += $lastUpdated                 $projNotUpdValues += [math]::Max(0; $remaining)                 if ($remaining -le 0) { break }             }             $projLabels = $projDates -join ","             $projUpdated = $projValues -join ","             $projNotUpdated = $projNotUpdValues -join ","             $hasProjection = $projDates.Count -gt 0         } elseif ($historyData.Count -eq 1) {             Write-Host " Projekce: potřebují alespoň 2 datové body trendu k odvození časování vln" -ForegroundColor DarkGray         }         # Sestavení kombinovaných datových řetězců grafu pro řetězec here-string         $allChartLabels = if ($hasProjection) { "$trendLabels,$projLabels" } else { $trendLabels }         $projDataJS = if ($hasProjection) { $projUpdated } else { "" }         $projNotUpdJS = if ($hasProjection) { $projNotUpdated } else { "" }         $histCount = ($historyData | Measure-Object). Počet         $stMfrCounts.GetEnumerator() | Sort-Object { $_. Value.Total } -Descending | ForEach-Object {             @{ name=$_. Klíč; total=$_. Value.Total; updated=$_. Value.Updated; highConf=$_. Value.HighConf; actionReq=$_. Value.ActionReq }         } | ConvertTo-Json -Hloubka 3 | Set-Content (join-path $dataDir "manufacturers.json") – kódování UTF8         # Převod datových souborů JSON na CSV pro stažení z Excelu pro čtení pro člověka         Write-Host "Převod dat zařízení na soubor CSV pro stažení aplikace Excel..." -ForegroundColor Gray         foreach ($dfName v $stDeviceFiles) {             $jsonFile = Join-Path $dataDir "$dfName.json"             $csvFile = Join-Path $OutputPath "SecureBoot_${dfName}_$timestamp.csv"             if (test-path $jsonFile) {                 try {                     $jsonData = Get-Content $jsonFile -Raw | ConvertFrom-Json                     if ($jsonData.Count -gt 0) {                         # Zahrnout další sloupce pro update_pending CSV                         $selectProps = if ($dfName -eq "update_pending") {                             @(HostName, WMI_Manufacturer, WMI_Model, BucketId, ConfidenceLevel, IsUpdated, UEFICA2023Status, UEFICA2023Error, AvailableUpdatesPolicy, WinCSKeyApplied, SecureBootTaskStatus)                         } else {                             @(HostName, WMI_Manufacturer, WMI_Model, BucketId, ConfidenceLevel, IsUpdated, UEFICA2023Error, SecureBootTaskStatus, KnownIssueId, SkipReasonKnownIssue)                         }                         $jsonData | Select-Object $selectProps |                             Export-Csv -Path $csvFile -NoTypeInformation -Encoding UTF8                         Write-Host " $dfName -> $($jsonData.Count) rows -> CSV" -ForegroundColor DarkGray                     }                 } catch { Write-Host " $dfName - vynecháno" -ForegroundColor DarkYellow }             }         }         # Generování samostatného řídicího panelu HTML         $htmlPath = Join-Path $OutputPath "SecureBoot_Dashboard_$timestamp.html"         Write-Host "Generování samostatného řídicího panelu HTML..." -ForegroundColor Yellow         # VELOCITY PROJECTION: Výpočet z historie skenování nebo předchozího souhrnu         $stDeadline = [datetime]"2026-06-24" # Vypršení platnosti certifikátu KEK         $stDaysToDeadline = [math]::Max(0; ($stDeadline - (Get-Date)). Dny)         $stDevicesPerDay = 0         $stProjectedDate = $null         $stVelocitySource = "Není k dispozici"         $stWorkingDays = 0         $stCalendarDays = 0         # Nejprve zkuste historii trendu (odlehčená, již udržovaná agregátorem – nahrazuje nafouklé ScanHistory.json)         if ($historyData.Count -ge 2) {             $validHistory = @($historyData | Where-Object { [int]$_. Celkem -gt 0 -and [int]$_. Aktualizováno -ge 0 })             if ($validHistory.Count -ge 2) {                 $prev = $validHistory[-2]; $curr = $validHistory[-1]                 $prevDate = [datetime]::P arse($prev. Date.Substring(0; [Math]::Min(10; $prev. Date.Length)))                 $currDate = [datetime]::P arse($curr. Date.Substring(0; [Math]::Min(10; $curr. Date.Length)))                 $daysDiff = ($currDate - $prevDate). TotalDays                 if ($daysDiff -gt 0) {                     $updDiff = [int]$curr. Aktualizováno – [int]$prev. Aktualizovány                     if ($updDiff -gt 0) {                         $stDevicesPerDay = [math]::Round($updDiff / $daysDiff; 0)                         $stVelocitySource = "TrendHistory"                     }                 }             }         }         # Vyzkoušejte souhrn zavedení orchestratoru (má předem vypočítanou rychlost)         if ($stVelocitySource -eq "N/A" -and $RolloutSummaryPath -and (test-path $RolloutSummaryPath)) {             try {                 $rolloutSummary = Get-Content $RolloutSummaryPath -Raw | ConvertFrom-Json                 if ($rolloutSummary.DevicesPerDay -and [double]$rolloutSummary.DevicesPerDay -gt 0) {                     $stDevicesPerDay = [math]::Round([double]$rolloutSummary.DevicesPerDay, 1)                     $stVelocitySource = "Orchestrator"                     if ($rolloutSummary.ProjectedCompletionDate) {                         $stProjectedDate = $rolloutSummary.ProjectedCompletionDate                     }                     if ($rolloutSummary.WorkingDaysRemaining) { $stWorkingDays = [int]$rolloutSummary.WorkingDaysRemaining }                     if ($rolloutSummary.CalendarDaysRemaining) { $stCalendarDays = [int]$rolloutSummary.CalendarDaysRemaining }                 }             } catch { }         }         # Fallback: zkuste předchozí souhrnný soubor CSV (prohledat aktuální složku a nadřazené/sourozené agregační složky)         if ($stVelocitySource -eq "N/A") {             $searchPaths = @(                 (Join-Path $OutputPath "SecureBoot_Summary_*.csv")             )             # Také prohledávat složky agregace na stejné hodnotě (orchestrator vytvoří novou složku při každém spuštění)             $parentPath = Split-Path $OutputPath -Parent             if ($parentPath) {                 $searchPaths += (join-path $parentPath "Aggregation_*\SecureBoot_Summary_*.csv")                 $searchPaths += (join-path $parentPath "SecureBoot_Summary_*.csv")             }             $prevSummary = $searchPaths | ForEach-Object { Get-ChildItem $_ -EA SilentlyContinue } | Sort-Object LastWriteTime -Descending | Select-Object -První 1             if ($prevSummary) {                 try {                     $prevStats = Get-Content $prevSummary.FullName | ConvertFrom-Csv                     $prevDate = [datetime]$prevStats.ReportGeneratedAt                     $daysSinceLast = ((Get-Date) - $prevDate). TotalDays                     if ($daysSinceLast -gt 0,01) {                         $prevUpdated = [int]$prevStats.Updated                         $updDelta = $c.Updated – $prevUpdated                         if ($updDelta -gt 0) {                             $stDevicesPerDay = [math]::Round($updDelta / $daysSinceLast; 0)                             $stVelocitySource = "PreviousReport"                         }                     }                 } catch { }             }         }         # Fallback: výpočet rychlosti z celého rozsahu historie trendu (první vs. nejnovější datový bod)         if ($stVelocitySource -eq "N/A" -a $historyData.Count -ge 2) {             $validHistory = @($historyData | Where-Object { [int]$_. Celkem -gt 0 -and [int]$_. Aktualizováno -ge 0 })             if ($validHistory.Count -ge 2) {                 $first = $validHistory[0]                 $last = $validHistory[-1]                 $firstDate = [datetime]::P arse($first. Date.Substring(0; [Math]::Min(10; $first. Date.Length)))                 $lastDate = [datetime]::P arse($last. Date.Substring(0; [Math]::Min(10; $last. Date.Length)))                 $daysDiff = ($lastDate - $firstDate). TotalDays                 if ($daysDiff -gt 0) {                     $updDiff = [int]$last. Aktualizováno – [int]$first. Aktualizovány                     if ($updDiff -gt 0) {                         $stDevicesPerDay = [math]::Round($updDiff / $daysDiff; 1)                         $stVelocitySource = "TrendHistory"                     }                 }             }         }         # Výpočet projekce pomocí exponenciálního zdvojení (konzistentní s grafem trendů)         # Znovu použijte data projekce vypočítaná pro graf, pokud jsou k dispozici.         if ($hasProjection -a $projDates.Count -gt 0) {             # Použijte poslední předpokládané datum (při aktualizaci všech zařízení).             $lastProjDateStr = $projDates[-1] -replace "'", ""             $stProjectedDate = ([datetime]::P arse($lastProjDateStr)). ToString("MMM dd, yyyy")             $stCalendarDays = ([datetime]::P arse($lastProjDateStr) - (Získat datum)). Dní             $stWorkingDays = 0             $d = Získat datum             for ($i = 0; $i -lt $stCalendarDays; $i++) {                 $d = $d.AddDays(1)                 if ($d.DayOfWeek -ne 'Saturday' -and $d.DayOfWeek -ne 'Sunday') { $stWorkingDays++ }             }         } elseif ($stDevicesPerDay -gt 0 -a $stNotUptodate -gt 0) {             # Záložní: lineární projekce, pokud nejsou k dispozici žádná exponenciální data             $daysNeeded = [math]::Ceiling($stNotUptodate / $stDevicesPerDay)             $stProjectedDate = (Get-Date). AddDays($daysNeeded). ToString("MMM dd, yyyy")             $stWorkingDays = 0; $stCalendarDays = $daysNeeded             $d = Získat datum             for ($i = 0; $i -lt $daysNeeded; $i++) {                 $d = $d.AddDays(1)                 if ($d.DayOfWeek -ne 'Saturday' -and $d.DayOfWeek -ne 'Sunday') { $stWorkingDays++ }             }         }         # Build velocity HTML         $velocityHtml = if ($stDevicesPerDay -gt 0) {             "<div><silný>&#128640; Devices/Day:</strong> $($stDevicesPerDay.ToString('N0')) (source: $stVelocitySource)</div>" +             "<div><strong>&#128197; Předpokládané dokončení:</strong> $stProjectedDate" +             $(if ($stProjectedDate -and [datetime]::P arse($stProjectedDate) -gt $stDeadline) { " <span style='color:#dc3545; font-weight:bold'>&#9888; PAST DEADLINE</span>" } else { " <span style='color:#28a745'>&#10003; Before deadline</span>" }) +             "</div>" +             "<div><strong>&#128336; Pracovní dny:</strong> $stWorkingDays | <silné>Calendar dny:</strong> $stCalendarDays</div>" +             "<div style='font-size:.8em; color:#888'>Konečný termín: 24. června 2026 (vypršení platnosti certifikátu KEK) | Zbývající dny: $stDaysToDeadline</div>"         } else {             "<div style='padding:8px; pozadí:#fff3cd; hraniční poloměr:4px; border-left:3px solid #ffc107'>" +             "<silný>&#128197; Předpokládané dokončení:</strong> Nedostatečná data pro výpočet rychlosti.                                                                                  " +             "Spusťte agregaci alespoň dvakrát se změnami dat, aby se vytvořila sazba.<br/>" +             "<strong>Konečný termín:</strong> 24. června 2026 (vypršení platnosti certifikátu KEK) | <zbývá silný>dní:</strong> $stDaysToDeadline</div>"         }                  # Cert expiry countdown         $certToday = Získat datum         $certKekExpiry = [datetime]"24.06.2026"         $certUefiExpiry = [datetime]"27. 6. 2026"         $certPcaExpiry = [datetime]"2026-10-19"         $daysToKek = [math]::Max(0; ($certKekExpiry - $certToday). Dny)         $daysToUefi = [math]::Max(0; ($certUefiExpiry - $certToday). Dny)         $daysToPca = [math]::Max(0; ($certPcaExpiry - $certToday). Dny)         $certUrgency = if ($daysToKek -lt 30) { '#dc3545' } elseif ($daysToKek -lt 90) { '#fd7e14' } else { '#28a745' }                  Pomocná rutina #: Čtení záznamů z JSON, souhrn kontejneru sestavení + prvních N řádků zařízení         $maxInlineRows = 200         Build-InlineTable funkce {             param([string]$JsonPath; [int]$MaxRows = 200; [řetězec]$CsvFileName = "")             $bucketSummary = ""             $deviceRows = ""             $totalCount = 0             if (test-path $JsonPath) {                 try {                     $data = Get-Content $JsonPath -Raw | ConvertFrom-Json                     $totalCount = $data. Počet                                          # BUCKET SUMMARY: Group by BucketId, show counts per bucket with Updated from global bucket stats                     if ($totalCount -gt 0) {                         $buckets = $data | Group-Object BucketId | Sort-Object Count –Sestupně                         $bucketSummary = "><2 h3 style='font-size:.95em; barva:#333; margin:10px 0 5px'><3 By Hardware Bucket ($($buckets. Count) buckets)><4 /h3>"                         $bucketSummary += "><6 div style='max-height:300px; overflow-y:auto; margin-bottom:15px'><table><thead><tr><th><5 BucketID><6 /th><th style='text-align:right'>Total</th><th style='text-align:right; color:#28a745'>Aktualizováno</th><th style='text-align:right; color:#dc3545'>Not updated</th><th><1 Manufacturer><2 /th></tr></thead><tbody>"                         foreach ($b v $buckets) {                             $bid = if ($b.Name) { $b.Name } else { "(empty)" }                             $mfr = ($b.Group | Select-Object -First 1). WMI_Manufacturer                             # Aktualizovat počet ze statistik globálních kbelíků (všechna zařízení v tomto kbelíku v celé datové sadě)                             $lookupKey = $bid                             $globalBucket = if ($stAllBuckets.ContainsKey($lookupKey)) { $stAllBuckets[$lookupKey] } else { $null }                             $bUpdatedGlobal = if ($globalBucket) { $globalBucket.Updated } else { 0 }                             $bTotalGlobal = if ($globalBucket) { $globalBucket.Count } else { $b.Count }                             $bNotUpdatedGlobal = $bTotalGlobal – $bUpdatedGlobal                             $bucketSummary += "<tr><td style='font-size:.8em'>$bid><4 /td><td style='text-align:right; font-weight:bold'>$bTotalGlobal><8 /td><td style='text-align:right; barva:#28a745; font-weight:bold'>$bUpdatedGlobal><2 /td><td style='text-align:right; barva:#dc3545; font-weight:bold'>$bNotUpdatedGlobal><6 /td><td><9 $mfr</td></tr>'n"                         }                         $bucketSummary += "</tbody></table></div>"                     }                                          # DEVICE DETAIL: Prvních N řádků jako plochý seznam                     $slice = $data | Select-Object –První $MaxRows                     foreach ($d v $slice) {                         $conf = $d.ConfidenceLevel                         $confBadge = if ($conf -match "High") { '<span class="badge-success">High Conf><2 /span>' }                                      elseif ($conf -match "Not Sup") { '<span class="badge-danger">Not Supported><6 /span>' }                                      elseif ($conf -match "Under") { '<span class="badge-info">Under Obs><0 /span>' }                                      elseif ($conf -match "Paused") { '<span class="badge-warning">Paused><4 /span>' }                                      else { '<span class="badge-warning">Action Req><8 /span>' }                         $statusBadge = if ($d.IsUpdated) { '><00 span class="badge-success"><01 Updated</span>' }                                        elseif ($d.UEFICA2023Error) { '><04 span class="badge badge-danger"><05 Error</span>' }                                        else { '><08 span class="badge-warning"><09 Pending><0 /span>' }                         $deviceRows += "><12 tr><td><5 $($d.HostName)><16 /td><td><9 $($d.WMI_Manufacturer)) ><20 /td><td><3 $($d.WMI_Model)><24 /td><td><7 $confBadge><8 /td><td><1 $statusBadge><2 /td><td><5 $(if($d.UEFICA2023Error){$d.UEFICA2023Error}else{'-'})><36 /td><td style='font-size:.75em'><39 $($d.BucketId)><40 /td></tr><3 'n"                     }                 } catch { }             }             if ($totalCount -eq 0) {                 return "><44 div style='padding:20px; barva:#888; font-style:kurzíva'><45 V této kategorii nejsou žádná zařízení.><46 /div>"             }             $showing = [math]::Min($MaxRows, $totalCount)             $header = "><48 div style='margin:5px 0; font-size:.85em; color:#666'><49 Celkem: $($totalCount.ToString("N0")) devices"             if ($CsvFileName) { $header += " | ><50 a href='$CsvFileName' style='color:#1a237e; font-weight:bold'>&#128196; Stáhnout úplný soubor CSV pro Excel><3 /a>" }             $header += "><55 /div>"             $deviceHeader = "><57 h3 style='font-size:.95em; barva:#333; margin:10px 0 5px'><58 Device Details (zobrazeno první $showing)><59 /h3>"             $deviceTable = "><61 div style='max-height:500px; overflow-y:auto'><table><thead><tr><th><0 HostName><1 /th><th><4 Manufacturer><5 /th><th><8 Model><9 /th><th><2 Confidence><3 /th><th><6 Status><7 /th><th><0 Error><1 /th><th><4 BucketId><5 /th></tr></thead><tbody><2 $deviceRows><3 /tbody></table></div>"             return "$header$bucketSummary$deviceHeader$deviceTable"         }                  # Vytvářejte vložené tabulky ze souborů JSON, které už jsou na disku, a odkazujte na sdílené svazky clusteru         $tblErrors = Build-InlineTable -JsonPath (join-path $dataDir "errors.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_errors_$timestamp.csv"         $tblKI = Build-InlineTable -JsonPath (Join-Path $dataDir "known_issues.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_known_issues_$timestamp.csv"         $tblKEK = Build-InlineTable -JsonPath (Join-Path $dataDir "missing_kek.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_missing_kek_$timestamp.csv"         $tblNotUpd = Build-InlineTable -JsonPath (Join-Path $dataDir "not_updated.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_not_updated_$timestamp.csv"         $tblTaskDis = Build-InlineTable -JsonPath (Join-Path $dataDir "task_disabled.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_task_disabled_$timestamp.csv"         $tblTemp = Build-InlineTable -JsonPath (Join-Path $dataDir "temp_failures.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_temp_failures_$timestamp.csv"         $tblPerm = Build-InlineTable -JsonPath (Join-Path $dataDir "perm_failures.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_perm_failures_$timestamp.csv"         $tblUpdated = Build-InlineTable -JsonPath (Join-Path $dataDir "updated_devices.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_updated_devices_$timestamp.csv"         $tblActionReq = Build-InlineTable -JsonPath (join-path $dataDir "action_required.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_action_required_$timestamp.csv"         $tblUnderObs = Build-InlineTable -JsonPath (join-path $dataDir "under_observation.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_under_observation_$timestamp.csv"         $tblNeedsReboot = Build-InlineTable -JsonPath (Join-Path $dataDir "needs_reboot.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_needs_reboot_$timestamp.csv"         $tblSBOff = Build-InlineTable -JsonPath (Join-Path $dataDir "secureboot_off.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_secureboot_off_$timestamp.csv"         $tblRolloutIP = Build-InlineTable -JsonPath (join-path $dataDir "rollout_inprogress.json") -MaxRows $maxInlineRows -CsvFileName "SecureBoot_rollout_inprogress_$timestamp.csv"         # Vlastní tabulka čekající na aktualizaci – obsahuje sloupce UEFICA2023Status a UEFICA2023Error         $tblUpdatePending = ""         $upJsonPath = Join-Path $dataDir "update_pending.json"         if (test-path $upJsonPath) {             try {                 $upData = Get-Content $upJsonPath -Raw | ConvertFrom-Json                 $upCount = $upData.Count                 if ($upCount -gt 0) {                     $upHeader = "<div style='margin:5px 0; font-size:.85em; color:#666'>Celkem: $($upCount.ToString("N0")) zařízení | <a href='SecureBoot_update_pending_$timestamp.csv' style='color:#1a237e; font-weight:bold'>&#128196; Stáhnout úplný soubor CSV pro Excel><4 /a></div>"                     $upRows = ""                     $upSlice = $upData | Select-Object –První $maxInlineRows                     foreach ($d v $upSlice) {                         $uefiSt = if ($d.UEFICA2023Status) { $d.UEFICA2023Status } else { '<span style="color:#999">null><0 /span>' }                         $uefiErr = if ($d.UEFICA2023Error) { "<span style='color:#dc3545'>$($d.UEFICA2023Error)</span>" } else { '-' }                         $policyVal = if ($d.AvailableUpdatesPolicy) { $d.AvailableUpdatesPolicy } else { '-' }                         $wincsVal = if ($d.WinCSKeyApplied) { '<span class="badge-success">Yes><8 /span>' } else { '-' }                         $upRows += "<tr><td><3 $($d.HostName)</td><td><7 $($d.WMI_Manufacturer)</td><td><1 $($d.WMI_Model)</td><td><5 $uefiSt><6 /td><td><9 $uefiErr><50 /td><td><53 $policyVal><54 /td><td><57 $wincsVal><58 /td><td style='font-size:.75em'>$($d.BucketId)</td></tr><65 'n"                     }                     $upShowing = [math]::Min($maxInlineRows, $upCount)                     $upDevHeader = "<h3 style='font-size:.95em; barva:#333; margin:10px 0 5px'>Device Details (zobrazeno první $upShowing)</h3>"                     $upTable = "<div style='max-height:500px; overflow-y:auto'><table><thead><tr><th><9 HostName><0 /th><th><3 Manufacturer><4 /th><th><7 Model><8 /th><th><1 UEFICA2023Status><2 /th><th><5 UEFICA2023Chyba><6 /th><th><9 policy</th><th>Klíč winCS</th><th>BucketId</th></tr></thead><tbody><5 $upRows><6 /tbody></table></div>"                     $tblUpdatePending = "$upHeader$upDevHeader$upTable"                 } else {                     $tblUpdatePending = "<div style='padding:20px; barva:#888; font-style:kurzíva'>Žádná zařízení v této kategorii.</div>"                 }             } catch {                 $tblUpdatePending = "<div style='padding:20px; barva:#888; font-style:kurzíva'>V této kategorii nejsou žádná zařízení.</div>"             }         } else {             $tblUpdatePending = "<div style='padding:20px; barva:#888; font-style:kurzíva'>V této kategorii nejsou žádná zařízení.</div>"         }                  # Cert expiry countdown         $certToday = Získat datum         $certKekExpiry = [datetime]"2026-06-24"         $certUefiExpiry = [datetime]"2026-06-27"         $certPcaExpiry = [datetime]"2026-10-19"         $daysToKek = [math]::Max(0; ($certKekExpiry - $certToday). Dny)         $daysToUefi = [math]::Max(0; ($certUefiExpiry - $certToday). Dny)         $daysToPca = [math]::Max(0; ($certPcaExpiry - $certToday). Dny)         $certUrgency = if ($daysToKek -lt 30) { '#dc3545' } elseif ($daysToKek -lt 90) { '#fd7e14' } else { '#28a745' }                  # Build manufacturer chart data inline (Top 10 by device count)         $mfrSorted = $stMfrCounts.GetEnumerator() | Sort-Object { $_. Value.Total } -Descending | Select-Object –Prvních 10         $mfrChartTitle = if ($stMfrCounts.Count -le 10) { "By Manufacturer" } else { "Top 10 Manufacturers" }         $mfrLabels = ($mfrSorted | ForEach-Object { "'$($_. Key)'" }) -join ","         $mfrUpdated = ($mfrSorted | ForEach-Object { $_. Value.Updated }) -join ","         $mfrUpdatePending = ($mfrSorted | ForEach-Object { $_. Value.UpdatePending }) -join ","         $mfrHighConf = ($mfrSorted | ForEach-Object { $_. Value.HighConf }) -join ","         $mfrUnderObs = ($mfrSorted | ForEach-Object { $_. Value.UnderObs }) -join ","         $mfrActionReq = ($mfrSorted | ForEach-Object { $_. Value.ActionReq }) -join ","         $mfrTempPaused = ($mfrSorted | ForEach-Object { $_. Value.TempPaused }) -join ","         $mfrNotSupported = ($mfrSorted | ForEach-Object { $_. Value.NotSupported }) -join ","         $mfrSBOff = ($mfrSorted | ForEach-Object { $_. Value.SBOff }) -join ","         $mfrWithErrors = ($mfrSorted | ForEach-Object { $_. Value.WithErrors }) -join ","                  # Sestavení tabulky výrobce         $mfrTableRows = ""         $stMfrCounts.GetEnumerator() | Sort-Object { $_. Value.Total } -Descending | ForEach-Object {             $mfrTableRows += "<tr><td><7 $($_. Key)</td><td>$($_. Value.Total.ToString("N0"))</td><td>$($_. Value.Updated.ToString("N0"))</td><td>$($_. Value.HighConf.ToString("N0"))><0 /td><td>$($_. Value.ActionReq.ToString("N0"))><4 /td></tr>'n"         }                  # Fragmenty html close-tag: rozdělené do částí, takže webové cms platformy nejsou         # interpretovat je jako skutečný HTML a vložit neviditelné znaky Unicode kolem nich.$endScript = '</scr' + 'ipt>'         $endStyle = '</sty' + 'le>'         $endHead = '</he' + 'ad>'         $endBody = '</bo' + 'dy>'         $endHtml = '</ht' + 'ml>'                  $htmlContent = @" <! doctype html> <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, initial-scale=1.0"> <název>řídicího panelu stavu certifikátu zabezpečeného spouštění</title> <script src="https://cdn.jsdelivr.net/npm/chart.js">$endScript <stylu> *{box-sizing:border-box; margin:0; odsazení:0} body{font-family:'Segoe UI',Tahoma,sans-serif; pozadí:#f0f2f5; barva:#333} .header{background:linear-gradient(135deg;#1a237e;#0d47a1); barva:#fff; odsazení:20px 30px} .header h1{font-size:1.6em; margin-bottom:5px} .header .meta{font-size:.85em; neprůhlednost:.9} .container{max-width:1400px; margin:0 auto; odsazení:20px} .cards{display:grid; grid-template-columns:repeat(automatické vyplňování;minmax(170px;1fr)); gap:12px; margin:20px 0} .card{background:#fff; border-radius:10px; odsazení:15px; box-shadow:0 2px 8px rgba(0,0,0,08); border-left:4px solid #ccc;transition:transform .2s} .card:hover{transform:translateY(-2px); box-shadow:0 4px 15px rgba(0,0,0;.12)} .card .value{font-size:1.8em; font-weight:700} .card .label{font-size:.8em; barva:#666; margin-top:4px} .card .pct{font-size:.75em; barva:#888} .section{background:#fff; border-radius:10px; odsazení:20px; margin:15px 0; box-shadow:0 2px 8px rgba(0,0,0,08)} .section h2{font-size:1.2em; barva:#1a237e; margin-bottom:10px; kurzor:ukazatel; user-select:none} .section h2:hover{text-decoration:underline} .section-body{display:none} .section-body.open{display:block} .charts{display:grid; grid-template-columns:1fr 1fr; gap:20px; margin:20px 0} .chart-box{background:#fff; border-radius:10px; odsazení:20px; box-shadow:0 2px 8px rgba(0,0,0,08)} table{width:100%; border-collapse:collapse; font-size:.85em} th{background:#e8eaf6; odsazení:8px 10px; zarovnání textu:doleva; pozice:lepicí; top:0; z-index:1} td{padding:6px 10px; border-bottom:1px solid #eee} tr:hover{background:#f5f5f5} .badge{display:inline-block; odsazení:2px 8px;poloměr ohraničení:10px; font-size:.75em; font-weight:700} .badge-success{background:#d4edda; color:#155724} .badge-danger{background:#f8d7da; color:#721c24} .badge-warning{background:#fff3cd; color:#856404} .badge-info{background:#d1ecf1; color:#0c5460} .top-link{float:right; font-size:.8em; barva:#1a237e; text-decoration:none} .footer{text-align:center; odsazení:20px; barva:#999; font-size:.8em} a{color:#1a237e}$endStyle $endHead <> textu <div class="header">     řídicí panel stavu certifikátu zabezpečeného spouštění <h1></h1>     <div class="meta">Generated: $($stats. ReportGeneratedAt) | Celkem zařízení: $($c.Total.ToString("N0")) | Jedinečné kontejnery: $($stAllBuckets.Count)</div> </div> <div class="container">

karty klíčových ukazatelů výkonu <!-- – lze kliknout, propojit s oddíly --> <div class="cards">     <a class="card" href="#s-nu" onclick="openSection('d-nu')" style="border-left-color:#dc3545; text-decoration:none; position:relative"><div style="position:absolute; top:8px; right:8px; pozadí:#dc3545; barva:#fff; odsazení:1px 6px; border-radius:8px; font-size:.65em; font-weight:700">PRIMARY</div><div class="value" style="color:#dc3545">$($stNotUptodate.ToString("N0"))</div><div class="label">NOT UPDATED><6 /div><div class="pct">$($stats. PercentNotUptodate)% – VYŽADUJE AKCI><0 /div></a><3     <a class="card" href="#s-upd" onclick="openSection('d-upd')" style="border-left-color:#28a745; text-decoration:none; position:relative"><div style="position:absolute; top:8px; right:8px; pozadí:#28a745; barva:#fff; odsazení:1px 6px; border-radius:8px; font-size:.65em; font-weight:700">PRIMARY><8 /div><div class="value" style="color:#28a745">$($c.Updated.ToString("N0"))</div><div class="label">Aktualizováno><6 /div><div class="pct">$($stats. PercentCertUpdated)%</div></a><3     <a class="card" href="#s-sboff" onclick="openSection('d-sboff')" style="border-left-color:#6c757d; text-decoration:none; position:relative"><div style="position:absolute; top:8px; right:8px; pozadí:#6c757d; barva:#fff; odsazení:1px 6px; border-radius:8px; font-size:.65em; font-weight:700">PRIMARY><8 /div><div class="value"><1 $($c.SBOff.ToString("N0"))><2 /div><div class="label"><5 SecureBoot OFF</div><div class="pct"><9 $(if($c.Total -gt 0){[math]::Round(($c.SBOff/$c.Total)*100,1)}else{0})% – mimo rozsah><0 /div></a><3     <a class="card" href="#s-nrb" onclick="openSection('d-nrb')" style="border-left-color:#ffc107; text-decoration:none"><div class="value" style="color:#ffc107">$($c.NeedsReboot.ToString("N0"))</div><div class="label">Needs Reboot><2 /div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.NeedsReboot/$c.Total)*100,1)}else{0})% – čeká na restartování><6 /div></a><9     <a class="card" href="#s-upd-pend" onclick="openSection('d-upd-pend')" style="border-left-color:#6f42c1; text-decoration:none"><div class="value" style="color:#6f42c1">$($c.UpdatePending.ToString("N0"))</div><div class="label">Čeká na aktualizaci</div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.UpdatePending/$c.Total)*100,1)}else{0})% – použité zásady/WinCS, čeká na aktualizaci><2 /div></a><5     <a class="card" href="#s-rip" onclick="openSection('d-rip')" style="border-left-color:#17a2b8; text-decoration:none"><div class="value">$($c.RolloutInProgress)</div><div class="label">Rollout In Progress><4 /div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.RolloutInProgress/$c.Total)*100,1)}else{0})%</div></a><11     <a class="card" href="#s-nu" onclick="openSection('d-nu')" style="border-left-color:#28a745; text-decoration:none"><div class="value" style="color:#28a745">$($c.HighConf.ToString("N0"))</div><div class="label">High Confidence><20 /div><div class="pct">$($stats. PercentHighConfidence)% – bezpečné pro uvedení><24 /div></a><27     <a class="card" href="#s-uo" onclick="openSection('d-uo')" style="border-left-color:#17a2b8; text-decoration:none"><div class="value" style="color:#ffc107"><1 $($c.UnderObs.ToString("N0"))><2 /div><div class="label"><5 Under Observation><36 /div><div class=""pct"><9 $(if($c.Total -gt 0){[math]::Round(($c.UnderObs/$c.Total)*100,1)}else{0})%</div></a><3     <a class="card" href="#s-ar" onclick="openSection('d-ar')" style="border-left-color:#fd7e14; text-decoration:none"><div class="value" style="color:#fd7e14">$($c.ActionReq.ToString("N0"))</div><div class="label">Akce Povinné><2 /div><div class="pct">$($stats. PercentActionRequired)% – musí testovat><6 /div></a><9     <a class="card" href="#s-err" onclick="openSection('d-err')" style="border-left-color:#dc3545; text-decoration:none"><div class="value" style="color:#dc3545">$($stAtRisk.ToString("N0"))</div><div class="label">At Risk><68 /div><div class="pct">$($stats. PercentAtRisk)% – podobá se neúspěšné><2 /div></a><5     <a class="card" href="#s-td" onclick="openSection('d-td')" style="border-left-color:#dc3545; text-decoration:none"><div class="value" style="color:#dc3545">$($c.TaskDisabled.ToString("N0"))</div><div class="label">Úloha zakázána><4 /div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.TaskDisabled/$c.Total)*100,1)}else{0})% - Blokováno><8 /div></a><91     <a class="card" href="#s-tf" onclick="openSection('d-tf')" style="border-left-color:#fd7e14; text-decoration:none"><div class="value" style="color:#fd7e14">$($c.TempPaused.ToString("N0"))</div><div class="label">Temp. Pozastaveno</div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.TempPaused/$c.Total)*100,1)}else{0})%</div></a>     <a class="card" href="#s-ki" onclick="openSection('d-ki')" style="border-left-color:#dc3545; text-decoration:none"><div class="value" style="color:#dc3545">$($c.WithKnownIssues.ToString("N0"))</div><div class="label">Známé problémy><6 /div><div třída div="pct">$(if($c.Total -gt 0){[math]::Round(($c.WithKnownIssues/$c.Total)*100,1)}else{0})%</div></a><3     <a class="card" href="#s-kek" onclick="openSection('d-kek')" style="border-left-color:#fd7e14; text-decoration:none"><div class="value" style="color:#fd7e14">$($c.WithMissingKEK.ToString("N0"))</div><div class="label">Chybějící třída KEK</div><div="pct">$(if($c.Total -gt 0){[math]::Round(($c.WithMissingKEK/$c.Total)*100,1)}else{0})%</div></a>     <a class="card" href="#s-err" onclick="openSection('d-err')" style="border-left-color:#dc3545; text-decoration:none"><div class="value" style="color:#dc3545">$($c.WithErrors.ToString("N0"))</div><div class="label">With Errors</div><div class="pct"><1 $($stats. PercentWithErrors)% – chyby rozhraní UEFI</div></a>     ><6 a class="card" href="#s-tf" onclick="openSection('d-tf')" style="border-left-color:#dc3545; text-decoration:none"><div class="value" style="color:#dc3545"><9 $($c.TempFailures.ToString("N0"))</div><div class="label">Temp. Selhání</div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.TempFailures/$c.Total)*100,1)}else{0})%</div></a>     <a class="card" href="#s-pf" onclick="openSection('d-pf')" style="border-left-color:#721c24; text-decoration:none"><div class="value" style="color:#721c24">$($c.PermFailures.ToString("N0"))</div><div class="label">Nepodporuje se><6 /div><div class="pct">$(if($c.Total -gt 0){[math]::Round(($c.PermFailures/$c.Total)*100,1)}else{0})%</div></a><3 </div>

<!-- Rychlost nasazení & vypršení platnosti certifikátu --> <div id="s-velocity" style="display:grid; grid-template-columns:1fr 1fr; gap:20px; margin:15px 0"> <div class="section" style="margin:0">     <h2>&#128197; rychlost nasazení</h2>     ><2 div class="section-body open"><3         ><4 div style="font-size:2.5em; font-weight:700; color:#28a745"><5 $($c.Updated.ToString("N0"))><6 /div>         ><8 div style="color:#666"><9 zařízení aktualizovaná z $($c.Total.ToString("N0"))</div>         <div style="margin:10px 0; pozadí:#e8eaf6; výška:20px; border-radius:10px; overflow:hidden"><div style="background:#28a745; výška:100%; width:$($stats. PercentCertUpdated)%; border-radius:10px"></div></div>         <div style="font-size:.8em; color:#888">$($stats. PercentCertUpdated)% dokončeno</div>         <div style="margin-top:10px; odsazení:10px; pozadí:#f8f9fa; border-radius:8px; font-size:.85em">             zařízení <div><strong>Remaining:</strong> $($stNotUptodate.ToString("N0")) potřebují akci</div>             zařízení <div><strong>Blocking:</strong> $($c.WithErrors + $c.PermFailures + $c.TaskDisabledNotUpdated) (chyby + trvalé + zakázaná úloha)</div>             <div><strong>Bezpečné nasazení:</strong> zařízení $($stSafeList.ToString("N0")) (stejný kontejner jako úspěšné)</div>             $velocityHtml         </div>     </div> </div> <div class="section" style="margin:0; border-left:4px solid #dc3545">     <h2 style="color:#dc3545">&#9888; Certificate Expiry Countdown</h2>     <div class="section-body open">         <div style="display:flex; gap:15px; margin-top:10px">             <div style="text-align:center; odsazení:15px; border-radius:8px; min-width:120px; background:linear-gradient(135deg;#fff5f5;#ffe0e0); border:2px solid #dc3545; flex:1">                 <div style="font-size:.65em; barva:#721c24; text-transform:velká písmena; font-weight:bold">&#9888; FIRST TO EXPIRE</div>                 ><4 div style="font-size:.85em; font-weight:bold; barva:#dc3545; margin:3px 0"><5 KEK CA 2011</div>                 ><8 div id="daysKek" style="font-size:2.5em; font-weight:700; barva:#dc3545; výška řádku:1"><9 $daysToKek><0 /div><1                 <div style="font-size:.8em; color:#721c24">dní (24. června 2026)</div><5             </div><7             <div style="text-align:center; odsazení:15px; border-radius:8px; min-width:120px; background:linear-gradient(135deg;#fffef5;#fff3cd); border:2px solid #ffc107; flex:1">                 ><00 div style="font-size:.65em; color:#856404; text-transform:velká písmena; font-weight:bold"><01 UEFI CA 2011</div>                 ><04 div id="daysUefi" style="font-size:2.2em; font-weight:700; color:#856404; výška řádku:1; margin:5px 0"><05 $daysToUefi</div>                 ><08 div style="font-size:.8em; color:#856404"><09 dní (27. června 2026)><10 /div>             ><12 /div>             ><14 div style="text-align:center; odsazení:15px; border-radius:8px; min-width:120px; background:linear-gradient(135deg;#f0f8ff;#d4edff); border:2px solid #0078d4; flex:1"><15                 ><16 div style="font-size:.65em; barva:#0078d4; text-transform:velká písmena; font-weight:bold"><17 Windows PCA</div>                 ><20 div id="daysPca" style="font-size:2.2em; font-weight:700; barva:#0078d4; výška řádku:1; margin:5px 0"><21 $daysToPca><2 /div><3                 ><24 div style="font-size:.8em; color:#0078d4"><25 dní (19. října 2026)><26 /div><7             ><28 /div><9         ><30 /div><1         ><32 div style="margin-top:15px; odsazení:10px; pozadí:#f8d7da; border-radius:8px; font-size:.85em; border-left:4px solid #dc3545"><33             ><34 strong>&#9888; CRITICAL:><37 /strong> Všechna zařízení musí být před vypršením platnosti certifikátu aktualizována. Zařízení, která nebudou aktualizována do konečného termínu, nemůžou po vypršení platnosti použít budoucí aktualizace zabezpečení pro Správce spouštění a zabezpečené spouštění.</div>     </div> </div> </div>

<!-- grafy – > <div class="charts">     <div class="chart-box"><h3>Stav nasazení</h3><canvas id="deployChart" height="200"></canvas></div><5     <div class="chart-box"><h3><9 $mfrChartTitle</h3><canvas id="mfrChart" height="200"></canvas></div> </div>

$(if ($historyData.Count -ge 1) { "Historický Trend graf <!-- --> <div class='section'>     <h2 onclick='"toggle('d-trend')'">&#128200; Průběh aktualizace v průběhu času <a class='top-link' href='#'>&#8593; Top</a></h2>     <div id='d-trend' class='section-body open'>         <canvas id='trendChart' height='120'></canvas>         <div style='font-size:.75em; barva:#888; margin-top:5px'>solid lines = actual data$(if ($historyData.Count -ge 2) { " | Přerušovaná čára = promítnutá (exponenciální zdvojnásobení: 2&#x2192;4&#x2192;8&#x2192;16... zařízení na vlnu)" } else { " | Zítra znovu spusťte agregaci, aby se zobrazily spojnice trendu a projekce" })</div>     </div> </div>" })

soubory ke stažení <!-- CSV --> <div class="section">     <h2 onclick="toggle('dl-csv')">&#128229; Stáhnout úplná data (CSV pro Excel) <a class="top-link" href="#">Top</a></h2>     <div id="dl-csv" class="section-body open" style="display:flex; flex-wrap:wrap; gap:5px">         <a href="SecureBoot_not_updated_$timestamp.csv" style="display:inline-block; pozadí:#dc3545; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Not Updated ($($stNotUptodate.ToString("N0"))))</a>         <a href="SecureBoot_errors_$timestamp.csv" style="display:inline-block; pozadí:#dc3545; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Errors ($($c.WithErrors.ToString("N0"))) </a><2         <a href="SecureBoot_action_required_$timestamp.csv" style="display:inline-block; pozadí:#fd7e14; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Action Required ($($c.ActionReq.ToString("N0")))) </a><6         <a href="SecureBoot_known_issues_$timestamp.csv" style="display:inline-block; pozadí:#dc3545; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Známé problémy ($($c.WithKnownIssues.ToString("N0"))))</a>         <a href="SecureBoot_task_disabled_$timestamp.csv" style="display:inline-block; pozadí:#dc3545; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Task Disabled ($($c.TaskDisabled.ToString("N0"))))</a>         <a href="SecureBoot_updated_devices_$timestamp.csv" style="display:inline-block; pozadí:#28a745; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Aktualizováno ($($c.Updated.ToString("N0"))))</a>         <a href="SecureBoot_Summary_$timestamp.csv" style="display:inline-block; pozadí:#6c757d; barva:#fff; odsazení:6px 14px; poloměr ohraničení:5px; text-decoration:none; font-size:.8em">Summary</a>         <div style="width:100%; font-size:.75em; barva:#888; margin-top:5px">soubory CSV otevřené v Excelu. K dispozici při hostovaném serveru web server.</div>     </div> </div>

<!-- Rozpis výrobce --> <div class="section">     <h2 onclick="toggle('mfr')">Podle výrobce <a class="top-link" href="#">Top</a></h2><1     <div id="mfr" class="section-body open">     <tabulka><tead><tr><th><1 Manufacturer><2 /th><th><5 Total><6 /th><th><9 Aktualizován><0 o /th><th><3 High Confidence><4 /th><th><7 Action Required><8 /th></tr></thead><3     <tbody><5 $mfrTableRows><6 /tbody></table><9     </div><1 </div>

<!-- Device Sections (prvních 200 inline + csv ke stažení) --> <div class="section" id="s-err">     <h2 onclick="toggle('d-err')">&#128308; Zařízení s chybami ($($c.WithErrors.ToString("N0"))) <a class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-err" class="section-body">$tblErrors</div> </div> <div class="section" id="s-ki">     <h2 onclick="toggle('d-ki')" style="color:#dc3545">&#128308; Známé problémy ($($c.WithKnownIssues.ToString("N0"))) <a class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-ki" class="section-body">$tblKI</div> </div> <div class="section" id="s-kek">     <h2 onclick="toggle('d-kek')">&#128992; Chybějící klíč KEK – událost 1803 ($($c.WithMissingKEK.ToString("N0"))) <a class="top-link" href="#">&#8593; Top</a></h2>     >&#8593; 0 div id="d-kek" class="section-body">&#8593; 1 $tblKEK</div> >&#8593; 4 /div> >&#8593; 6 div class="section" id="s-ar">&#8593; 7     >&#8593; 8 h2 onclick="toggle('d-ar')" style="color:#fd7e14">&#128992; Action Required ($($c.ActionReq.ToString("N0"))) <a class="top-link" href="#">&#8593; Top><4 /a></h2><7     <div id="d-ar" class="section-body">$tblActionReq</div> </div> <div class="section" id="s-uo">     <h2 onclick="toggle('d-uo')" style="color:#17a2b8">&#128309; V části Pozorování ($($c.UnderObs.ToString("N0"))) <class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-uo" class="section-body">$tblUnderObs</div> </div> <div class="section" id="s-nu">     <h2 onclick="toggle('d-nu')" style="color:#dc3545">&#128308; Neaktualizoval($($stNotUptodate.ToString("N0"))) <a class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-nu" class="section-body">$tblNotUpd</div> </div> >&#8593; 0 div class="section" id="s-td">&#8593; 1     >&#8593; 2 h2 onclick="toggle('d-td')" style="color:#dc3545">&#128308; Úkol zakázán ($($c.TaskDisabled.ToString("N0"))) >&#8593; 5 a class="top-link" href="#">&#8593; Top</a></h2><1     <div id="d-td" class="section-body">$tblTaskDis><4 /div><5 </div><7 <div class="section" id="s-tf">     <h2 onclick="toggle('d-tf')" style="color:#dc3545">&#128308; Dočasná selhání ($($c.TempFailures.ToString("N0"))) <a class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-tf" class="section-body">$tblTemp</div> </div> <div class="section" id="s-pf">     <h2 onclick="toggle('d-pf')" style="color:#721c24">&#128308; Trvalá selhání / Není podporováno ($($c.PermFailures.ToString("N0"))) <a class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-pf" class="section-body">$tblPerm</div> </div> <div class="section" id="s-upd-pend">     <h2 onclick="toggle('d-upd-pend')" style="color:#6f42c1"čekající na aktualizaci >&#9203; ($($c.UpdatePending.ToString("N0"))) – zásady/použité winCS, Čeká na aktualizaci <class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-upd-pend" class="section-body"><p style="color:#666; margin-bottom:10px">Devices where AvailableUpdatesPolicy or WinCS key is applied ale UEFICA2023Status is still NotStarted, InProgress, or null.</p>$tblUpdatePending</div> </div> <div class="section" id="s-rip">     <h2 onclick="toggle('d-rip')" style="color:#17a2b8">&#128309; Probíhá zavádění ($($c.RolloutInProgress.ToString("N0"))) <a class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-rip" class="section-body">$tblRolloutIP</div> </div> <div class="section" id="s-sboff">     <h2 onclick="toggle('d-sboff')" style="color:#6c757d">&#9899; SecureBoot OFF ($($c.SBOff.ToString("N0"))) – mimo rozsah <a class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-sboff" class="section-body">$tblSBOff</div> </div> <div class="section" id="s-upd">     <h2 onclick="toggle('d-upd')" style="color:#28a745">&#128994; Aktualizovaná zařízení ($($c.Updated.ToString("N0"))) <a class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-upd" class="section-body">$tblUpdated</div> </div> <div class="section" id="s-nrb">     <h2 onclick="toggle('d-nrb')" style="color:#ffc107">&#128260; Aktualizováno – Vyžaduje restartování ($($c.NeedsReboot.ToString("N0"))) <a class="top-link" href="#">&#8593; Top</a></h2>     <div id="d-nrb" class="section-body">$tblNeedsReboot</div> </div>

<div class="footer">Řídicí panel pro zavedení certifikátu zabezpečeného spouštění | Vygeneroval se $stats $(. ReportGeneratedAt) | StreamingMode | Paměť ve špičce: ${stPeakMemMB} MB</div> </div><!-- /container -->

> skriptů < function toggle(id){var e=document.getElementById(id); e.classList.toggle('open')} funkce openSection(id){var e=document.getElementById(id); if(e&&!e.classList.contains('open')){e.classList.add('open')}} new Chart(document.getElementById('deployChart');{type:'doughnut',data:{labels:['Updated','Update Pending','High Confidence','Under Observation','Action Required','Temp. Paused','Not Supported','SecureBoot OFF','With Errors'], datasets:[{data:[$($c.Updated),$($c.UpdatePending),$($c.HighConf),$($c.UnderObs),$($c.ActionReq),$($c.TempPaused),$($c.NotSupported),$($c.SBOff),$($c.SBOff),$($c.WithErrors)],backgroundColor:['#28a745','#6f42c1','#20c997','#17a2b8','#fd7e14','#6c757d','#721c24 #6c757d','#20c997','#adb5bd','#dc3545']}]},options:{responsive:true,plugins:{legend:{position:'right',labels:{font:{size:11}}}}}}); new Chart(document.getElementById('mfrChart');{type:'bar',data:{labels:[$mfrLabels],datasets:[{label:'Updated',data:[$mfrUpdated],backgroundColor:'#28a745'},{label:'Update Pending',data:[$mfrUpdatePending],backgroundColor:'#6f42c1'},{label:'High Confidence',data:[$mfrHighConf],backgroundColor:'#20c997'},{label:'Under Observ',data:[$mfrUnderObs],backgroundColor:'#17a2b8'},{label:'Action Required',data:[$mfrActionReq],backgroundColor:'#fd7e14'},{ label:'Temp. Paused',data:[$mfrTempPaused],backgroundColor:'#6c757d'},{label:'Not Supported',data:[$mfrNotSupported],backgroundColor:'#721c24'},{label:'SecureBoot OFF',data:[$mfrSBOff],backgroundColor:'#adb5bd'},{label:'SecureBoot OFF',data:[$mfrSBOff],backgroundColor:'#adb5bd'},{label:'With Errors',data:[$mfrWithErrors],backgroundColor:'#dc3545'}]},options:{responsive:true,scales:{x:{stacked:true},y:{stacked:true}},plugins:{legenda:{position:'top'}}}); Historický Trend graf if (document.getElementById('trendChart')) { var allLabels = [$allChartLabels]; var actualUpdated = [$trendUpdated]; var actualNotUpdated = [$trendNotUpdated]; var actualTotal = [$trendTotal]; var projData = [$projDataJS]; var projNotUpdData = [$projNotUpdJS]; var histLen = actualUpdated.length; var projLen = projData.length; var paddedUpdated = actualUpdated.concat(Array(projLen).fill(null)); var paddedNotUpdated = actualNotUpdated.concat(Array(projLen).fill(null)); var paddedTotal = actualTotal.concat(Array(projLen).fill(null)); var projLine = Array(histLen).fill(null); var projNotUpdLine = Array(histLen).fill(null); if (projLen > 0) { projLine[histLen-1] = actualUpdated[histLen-1]; projLine = projLine.concat(projData); projNotUpdLine[histLen-1] = actualNotUpdated[histLen-1]; projNotUpdLine = projNotUpdLine.concat(projNotUpdData); } var datasets = [     {label:'Updated',data:paddedUpdated,borderColor:'#28a745',backgroundColor:'rgba(40,167,69,0.1)',fill:true,tension:0.3,borderWidth:2},     {label:'Not Updated',data:paddedNotUpdated,borderColor:'#dc3545',backgroundColor:'rgba(220,53,69,0.1)',fill:true,tension:0.3,borderWidth:2},     {label:'Total',data:paddedTotal,borderColor:'#6c757d',borderDash:[5,5],fill:false,tension:0,pointRadius:0,borderWidth:1} ]; if (projLen > 0) {     datasets.push({label:'Projected Updated (2x zdvojnásobení)',data:projLine,borderColor:'#28a745',borderDash:[8,4],borderWidth:3,fill:false,tension:0.3,pointRadius:3,pointStyle:'triangle'});     datasets.push({label:'Projected Not Updated',data:projNotUpdLine,borderColor:'#dc3545',borderDash:[8,4],borderWidth:3,fill:false,tension:0.3,pointRadius:3,pointStyle:'triangle'}); } new Chart(document.getElementById('trendChart'),{type:'line',data:{labels:allLabels,datasets:datasets},options:{responsive:true,scales:{y:{beginAtZero:true,title:{display:true,text:'Devices'}},x:{title:{display:true,text:'Date'}}},plugins:{legenda:{position:'top'},title:{display:true,text:'Průběh aktualizace zabezpečeného spouštění v průběhu času'}}}}}); } Dynamické odpočítávání (function(){var t=new Date();k=new Date('2026-06-24');u=new Date('2026-06-27');p=new Date('2026-10-19'); var dk=document.getElementById('daysKek');du=document.getElementById('daysUefi'),dp=document.getElementById('daysPca'); if(dk)dk.textContent=Math.max(0;Math.ceil((k-t)/864e5)); if(du)du.textContent=Math.max(0;Math.ceil((u-t)/864e5)); if(dp)dp.textContent=Math.max(0;Math.ceil((p-t)/864e5))})();$endScript $endBody $endHtml "@         [System.IO.File]::WriteAllText($htmlPath, $htmlContent; [System.Text.UTF8Encoding]::new($false))         # Vždy udržujte stabilní "nejnovější" kopii, aby správci nemuseli sledovat časová razítka         $latestPath = Join-Path $OutputPath "SecureBoot_Dashboard_Latest.html"         Copy-Item $htmlPath $latestPath -Force         $stTotal = $streamSw.Elapsed.TotalSeconds         # Uložit manifest souboru pro přírůstkový režim (rychlá detekce beze změn při příštím spuštění)         if ($IncrementalMode -nebo $StreamingMode) {             $stManifestDir = Join-Path $OutputPath ".cache"             if (-not (test-path $stManifestDir)) { New-Item -ItemType Directory -Path $stManifestDir -Force | Out-Null }             $stManifestPath = Join-Path $stManifestDir "StreamingManifest.json"             $stNewManifest = @{}             Write-Host "Ukládání manifestu souboru pro přírůstkový režim..." -ForegroundColor Gray             foreach ($jf v $jsonFiles) {                 $stNewManifest[$jf. FullName.ToLowerInvariant()] = @{                     LastWriteTimeUtc = $jf. LastWriteTimeUtc.ToString("o")                     Size = $jf. Délka                 }             }             Save-FileManifest -Manifest $stNewManifest -Path $stManifestPath             Write-Host "Uložený manifest pro soubory $($stNewManifest.Count) " -ForegroundColor DarkGray         }         # ČIŠTĚNÍ UCHOVÁVÁNÍ INFORMACÍ         # Opakovaně použitelná složka Orchestratoru (Aggregation_Current): zachovat pouze nejnovější spuštění (1)         # Správa ruční spuštění / další složky: zachovat posledních 7 spuštění         # Souhrnné sdílené svazky clusteru se NIKDY neodstraňují – jsou malé (přibližně 1 kB) a jsou zdrojem záloh pro historii trendů.         $outputLeaf = Split-Path $OutputPath -Leaf         $retentionCount = if ($outputLeaf -eq 'Aggregation_Current') { 1 } else { 7 }         # Předpony souborů, které je bezpečné vyčistit (dočasné snímky na spuštění)         $cleanupPrefixes = @(             "SecureBoot_Dashboard_",             "SecureBoot_action_required_",             "SecureBoot_ByManufacturer_",             "SecureBoot_ErrorCodes_",             "SecureBoot_errors_",             "SecureBoot_known_issues_",             "SecureBoot_missing_kek_",             "SecureBoot_needs_reboot_",             "SecureBoot_not_updated_",             "SecureBoot_secureboot_off_",             "SecureBoot_task_disabled_",             "SecureBoot_temp_failures_",             "SecureBoot_perm_failures_",             "SecureBoot_under_observation_",             "SecureBoot_UniqueBuckets_",             "SecureBoot_update_pending_",             "SecureBoot_updated_devices_",             "SecureBoot_rollout_inprogress_",             "SecureBoot_NotUptodate_",             "SecureBoot_Kusto_"         )         # Najít všechna jedinečná časová razítka pouze z vyčistitelných souborů         $cleanableFiles = Get-ChildItem $OutputPath -File -EA SilentlyContinue |             Where-Object { $f = $_. Jméno; ($cleanupPrefixes | Where-Object { $f.StartsWith($_) }). Počet -gt 0 }         $allTimestamps = @($cleanableFiles | ForEach-Object {             if ($_. Název -match '(\d{8}-\d{6})') { $Matches[1] }         } | Sort-Object -Unique -Descending)         if ($allTimestamps.Count -gt $retentionCount) {             $oldTimestamps = $allTimestamps | Select-Object -Přeskočit $retentionCount             $removedFiles = 0; $freedBytes = 0             foreach ($oldTs v $oldTimestamps) {                 foreach ($prefix v $cleanupPrefixes) {                     $oldFiles = Get-ChildItem $OutputPath -File -Filter "${prefix}${oldTs}*" -EA SilentlyContinue                     foreach ($f v $oldFiles) {                         $freedBytes += $f.Length                         Remove-Item $f.FullName -Force -EA SilentlyContinue                         $removedFiles++                     }                 }             }             $freedMB = [math]::Round($freedBytes / 1 MB, 1)             Write-Host "Vyčištění uchovávání informací: odebrané soubory $removedFiles ze starých spuštění $($oldTimestamps.Count), uvolněné ${freedMB} MB (zachování poslední $retentionCount + všechny souhrny/notuptodate sdílené svazky)" -ForegroundColor DarkGray         }         Write-Host "'n$("=" * 60)" -ForegroundColor azurová         Write-Host "STREAMING AGGREGATION COMPLETE" -ForegroundColor Green         Write-Host ("=" * 60) -ForegroundColor Cyan         Write-Host " Total Devices: $($c.Total.ToString("N0"))" -ForegroundColor White         Write-Host " NOT UPDATED: $($stNotUptodate.ToString("N0")) ($($stats. PercentNotUptodate)%)" -ForegroundColor $(if ($stNotUptodate -gt 0) { "Yellow" } else { "Green" })         Write-Host " Aktualizováno: $($c.Updated.ToString("N0")) ($($stats. PercentCertUpdated)%)" -ForegroundColor Green         Write-Host " With Errors: $($c.WithErrors.ToString("N0"))" -ForegroundColor $(if ($c.WithErrors -gt 0) { "Red" } else { "Green" })         Write-Host " Peak Memory: ${stPeakMemMB} MB" -ForegroundColor Cyan         Write-Host " Time: $([math]::Round($stTotal/60;1)) min" -ForegroundColor White         Write-Host " Dashboard: $htmlPath" -ForegroundColor White         return [PSCustomObject]$stats     }     režim streamování #endregion } else {     Write-Error "Vstupní cesta nebyla nalezena: $InputPath"     exit 1 }                                                      

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.