Per Klick in der Konsole einen Registry-Wert auf einem Server setzen oder eine .reg-Datei einspielen? Mit einer Agentaufgabe geht das – warum regedit dafür nicht taugt und was Sie bei der Sicherheit beachten müssen.
Ein Einsteiger wollte zwei Dinge mit Operations Manager erledigen: die Registry eines ausgewählten Computers öffnen und eine bestehende .reg-Datei auf Zielsysteme verteilen. Der erste Versuch – eine Aufgabe, die regedit.exe startet – öffnete zwar das Aufgabenfenster, aber keine Registry.
Warum regedit nicht funktioniert
Eine Agentaufgabe läuft auf dem Zielsystem im Kontext des Agenten – ohne Desktop und ohne Benutzerinteraktion. Ein grafisches Programm wie regedit startet dort unsichtbar oder gar nicht. Eine Konsolenaufgabe dagegen läuft auf dem Rechner des Administrators; regedit kann eine Remote-Registry aber nicht per Kommandozeilenparameter öffnen.
Für interaktive Arbeit an der Registry eines Servers bleiben deshalb Remotedesktop oder die Funktion Netzwerkregistrierung verbinden in regedit. Für automatisierte Änderungen ist die Agentaufgabe genau das richtige Werkzeug.
Registry-Wert per Agentaufgabe setzen
Unter Authoring › Tasks › Create a new task › Agent Tasks › Command line:
| Feld | Wert |
|---|---|
| Programm | %windir%\system32\reg.exe |
| Parameter | add "HKLM\SOFTWARE\Firma\Anwendung" /v LogLevel /t REG_SZ /d Debug /f |
| Zielklasse | z. B. Windows Computer oder die Klasse der betroffenen Anwendung |
Mit reg /? sehen Sie alle Optionen. Fehlt der Schlüssel, wird er automatisch angelegt.
Flexibler mit PowerShell
Mehr Möglichkeiten bietet eine PowerShell-Aufgabe, die etwa den Wert vorher prüft und das Ergebnis zurückmeldet:
$path = 'HKLM:\SOFTWARE\Firma\Anwendung'
if (-not (Test-Path $path)) { New-Item -Path $path -Force | Out-Null }
Set-ItemProperty -Path $path -Name 'LogLevel' -Value 'Debug'
"Neuer Wert: $((Get-ItemProperty -Path $path).LogLevel)"
Eine .reg-Datei lässt sich mit reg.exe import \\server\freigabe\einstellungen.reg einspielen – vorausgesetzt, das Konto des Agenten kann auf die Freigabe zugreifen.
Sicherheit beachten
- Agentaufgaben laufen standardmäßig mit dem Agent Action Account – häufig Lokales System. Eine Aufgabe, die Registry-Werte setzt, ist damit ein mächtiges Werkzeug.
- Beschränken Sie über Benutzerrollen, wer welche Aufgaben ausführen darf.
- Legen Sie Aufgaben mit festen Werten an, statt beliebige Parameter zuzulassen.
- Für dauerhafte Konfigurationen sind Gruppenrichtlinien, Configuration Manager oder Intune das bessere Werkzeug – SCOM-Aufgaben eignen sich vor allem für gezielte, operative Eingriffe wie das temporäre Erhöhen eines Log-Levels zur Fehlersuche.
Heute
Agentaufgaben funktionieren in Operations Manager 2019, 2022 und 2025 unverändert. Die Ergebnisse jeder Ausführung werden im Aufgabenstatus protokolliert – nachvollziehbar, wer wann welche Änderung ausgelöst hat.