IT Nexus — Systemarchitektur

v2.0.0  ·  Cereda Systems GmbH  ·  Stand: Mai 2026

Windows-Endgerät
🖥️
IT-Nexus-Agent.exe
C:\Program Files\IT Nexus Agent\
⚙️
Windows Service
Läuft als SYSTEM · Autostart
Check-in alle 60 Sekunden
Running
📊
Dashboard (–-dashboard)
WPF Dark-Theme · System Tray
Autostart bei Windows-Login
STAThread
🔔
Ankündigung (–-notify)
WPF Dialog per schtasks.exe
Startet als eingeloggter User
On Demand
📦
Gesammelte Daten
status.json · agent.log · config.json
🔒
BitLocker · Defender
WMI-Abfragen als SYSTEM
Win32_EncryptableVolume · MSFT_MpComputerStatus
📈
CPU · RAM · Disk · Updates
Performance Counter · WMI
Windows Update COM API
🏷️
Hardware · Software · TPM
BIOS Serial · Registry Uninstall
Win32_Tpm · Secure Boot
🔧
Installer (setup.exe)
Inno Setup 6 · GUID {B3F7A2C1…}
📋
Was der Installer macht
EXE → Program Files
sc.exe create → Windows Service
HKCU\Run → Autostart Dashboard
Start-Menü Verknüpfung
config.json (falls nicht vorhanden)
Erkennungsregel für Intune
Intune-kompatibel
POST /checkin
X-Agent-Key
Response
commands
anns
HTTPS 443
GET
/agent-script
IT Nexus Server · 192.168.0.194
🐳
Docker Stack
LXC 102 · Ubuntu 24.04 · docker compose
🌐
nginx (Reverse Proxy)
Port 80 → 443 · TLS · Let's Encrypt
Leitet /api/* → Backend · /* → Frontend
Port 443
fido-backend (Node.js)
Express · better-sqlite3
JWT Auth · Agent-Key Auth
Cron Jobs · KI (Claude claude-sonnet-4-6)
Port 5000
⚛️
fido-frontend (React)
CRA · Custom CSS
Monitoring · Patch · Helpdesk
KI-Assistent · Docs
Port 3000
🗄️
SQLite Datenbank
monitoring_agents · tickets · users
patch_commands · announcements
Volume-Mount
🔗
Externe Dienste
Integrationen via Backend
☁️
Microsoft Graph API
Azure AD · Teams · MDO Alerts
Mail.ReadWrite · SecurityAlert.Read.All
App Registration
🤖
Anthropic Claude claude-sonnet-4-6
KI-Assistent · Wissensdatenbank
Ticket-Analyse · Automatisierung
claude-sonnet-4-6
🖥️
Proxmox API
192.168.0.184 · hve-01
VM/CT Status · Ressourcen
API Token
📡
Agent-Endpunkte
Kein JWT — nur X-Agent-Key Header
📤
POST /api/monitoring/checkin
Systemdaten · Bekommt commands + announcements zurück
POST /api/patch/commands/result
Ergebnis von Patch-Befehlen melden
🔔
POST /api/announcements/:id/ack-agent
Bestätigung nach Klick im Dialog
⬇️
GET /api/monitoring/agent-script
Neue EXE-Version für Auto-Update
HTTPS
Browser
JWT
Auth
Real-time
Dashboard
IT-Administrator
🧑‍💼
IT Nexus Web
https://it-nexus.cereda-systems.de
📊
Monitoring
Alle Geräte · Online/Offline
CPU/RAM/Disk · BitLocker · Defender
Seriennummer · Patch-Status
🔄
Patch Management
Staged Rollout: Test → Pilot → Produktion
Commands: Updates, Reboot, Win11
Auto-Update Agent
Rollout-gesichert
📢
Ankündigungen
Erstellen · An Gruppen senden
Agent zeigt WPF-Dialog auf Endgerät
ACK-Tracking
🎫
Helpdesk
Tickets · Chat · KI-Assistent
Teams-Integration
🤖
KI-Wissensdatenbank
Artikel · Auto-Sync alle 30s
Claude claude-sonnet-4-6 Analyse
🏢
Infrastruktur-Übersicht
Proxmox · LXC · VMs
🖥️
Proxmox hve-01
192.168.0.184 · LXC 102 (IT Nexus)
VM/CT Status via REST API
💾
Synology NAS
192.168.0.60 · iSCSI 500GB
iscsi-lvm auf Proxmox
🔐
Rollen & Zugriffsschutz
JWT · Rollenbasiertes Routing
👑
super_admin / admin
Vollzugriff · alle Bereiche
🛠️
support / bearbeiter
Helpdesk · IT-Verwaltung
👤
benutzer / hr / produktion
Eingeschränkt · nur eigene Tickets
🖥️
Dashboard Admin-Modus
Login direkt am Endgerät
Agent-Steuerung · Log-Ansicht
Auth geschützt

Wichtige Abläufe

🔄 Normaler Check-in (60s)
1Service sammelt Systemdaten via WMI + Registry
2POST /api/monitoring/checkin mit X-Agent-Key
3Server antwortet: commands + announcements
4status.json → Dashboard liest alle 5s
📢 Ankündigung senden
1Admin erstellt Ankündigung im Web-Frontend
2Beim nächsten Checkin: Agent empfängt Announcement
3Service startet via schtasks.exe den Dialog als User
4User klickt "Gelesen" → ACK an Server
🔄 Auto-Update Agent
1Server-Response enthält neue agent_version
2Agent lädt neue EXE via GET /agent-script
3CMD-Script: Service stop → EXE ersetzen → Service start
4Staged Rollout: Test → Pilot → Produktion
🔧 Patch-Command ausführen
1Admin sendet Befehl im Patch-Management
2Command kommt beim nächsten Checkin zurück
3Service führt aus: UsoClient, shutdown, etc.
4POST /commands/result meldet done/error
📦 Intune-Deployment
1setup.exe via Intune Win32-App verteilen
2Erkennungsregel: HKLM …\{B3F7A2C1…} DisplayVersion
3Installer: Service + Autostart + config.json
4Agent meldet sich selbstständig beim Server an
🔐 Dashboard Exit-Schutz
1X-Button → minimiert nur in Tray, schließt nie
2"Beenden" im Tray → Admin-Login-Modal
3POST /api/auth/login → JWT-Token
4Nur bei Erfolg: Shutdown()