Verwalten von Configuration Manager-Konsolenerweiterungen

Gilt für: Configuration Manager (Current Branch)

Ab Configuration Manager 2103 können Sie über den Knoten Konsolenerweiterungen mit der Verwaltung der Genehmigung und Installation von Konsolenerweiterungen beginnen, die in Ihrer Umgebung verwendet werden. Wenn Erweiterungen in der Konsole vorhanden sind, sind sie nicht sofort verfügbar. Auf hoher Ebene sind die Schritte folgende:

  1. Ein Administrator muss eine Erweiterung für die Website genehmigen
  2. Der Administrator muss Benachrichtigungen für die Erweiterung aktivieren.
  3. Die Konsolenbenutzer können die Erweiterung dann auf ihrer lokalen Konsole installieren.

Nachdem Sie eine Erweiterung genehmigt haben, wird beim Öffnen der Konsole eine Konsolenbenachrichtigung angezeigt. Von der Benachrichtigung aus können Sie das Installationsprogramm für die Erweiterung starten oder die Installationsoption aus dem Knoten Konsolenerweiterungen verwenden. Nach Abschluss des Installationsprogramms wird die Konsole automatisch neu gestartet, und Sie können die Erweiterung verwenden.

Der alte Stil von Konsolenerweiterungen wird zugunsten des neuen Stils eingestellt, da sie sicherer sind und zentral verwaltet werden. Der neue Stil von Konsolenerweiterungen bietet die folgenden Vorteile:

  • Zentrale Verwaltung von Konsolenerweiterungen für die Website, anstatt Binärdateien manuell auf einzelnen Konsolen zu platzieren.
  • Eine klare Trennung von Konsolenerweiterungen von verschiedenen Erweiterungsanbietern.
  • Die Möglichkeit für Administratoren, mehr Kontrolle darüber zu haben, welche Konsolenerweiterungen geladen und in der Umgebung verwendet werden, um sie sicherer zu halten.
  • Eine Hierarchieeinstellung, die nur die Verwendung des neuen Stils der Konsolenerweiterung erlaubt.

    Wichtig

    Wenn diese Einstellung verwendet wird, können Ihre alten Formaterweiterungen, die nicht über den Knoten Konsolenerweiterungen genehmigt wurden, nicht mehr verwendet werden. Die Einstellung Nur Konsolenerweiterungen zulassen, die für die Hierarchie genehmigt wurden, ist enabled Standard, wenn Sie vom 2103-Baselineimage installiert haben. Die Einstellung bleibt standardmäßig erhalten, wenn Sie ein Upgrade von einer Version vor 2103 durchgeführt haben disabled . Wenn die Einstellung fälschlicherweise aktiviert wurde, können durch das Deaktivieren der Einstellung die alten Formaterweiterungen wieder verwendet werden.

Voraussetzungen

Die Configuration Manager-Konsole muss eine Verbindung mit dem Verwaltungsdienst herstellen können, und der Verwaltungsdienst muss funktionsfähig sein.

Informationen über den Knoten "Konsolenerweiterungen"

(Eingeführt in Version 2103)

Der Knoten Konsolenerweiterungen befindet sich unter Administration>Overview>:Updates and Servicing. Aktionen für Konsolenerweiterungen werden im Menüband und im Kontextmenü gruppiert. Konsolenerweiterungen, die vom Community-Hub heruntergeladen wurden, werden hier angezeigt.

Der Knoten

Aktionen für die Gruppe "Konsolenerweiterungen ":

Aktionen für die Gruppe "Alle Websites ":

  • Installation genehmigen: Genehmigt die Konsolenerweiterung für die Installation auf allen Websites. Eine Erweiterung muss genehmigt werden, bevor Benachrichtigungen aktiviert werden.
  • Genehmigung widerrufen:
    • Widerruft die Möglichkeit, die Erweiterung über den Knoten "Konsolenerweiterungen " zu installieren.
    • Benachrichtigt und deinstalliert vorhandene Instanzen der Erweiterung in der gesamten Hierarchie beim nächsten Start einer lokal installierten Konsole.
    • Ermöglicht die erneute Genehmigung der Verlängerung zu einem späteren Zeitpunkt.
  • Benachrichtigungen aktivieren: Benachrichtigt beim nächsten Start der Konsole Benutzer innerhalb des Sicherheitsbereichs, dass die Erweiterung installiert werden kann.
  • Benachrichtigungen deaktivieren: Deaktiviert die Konsolenbenachrichtigungen für die Erweiterung. Benutzer innerhalb des Sicherheitsbereichs können genehmigte Erweiterungen weiterhin über den Knoten Konsolenerweiterungen installieren.
  • Erweiterung erforderlich (hinzugefügt in 2111): Installiert die Erweiterung für Benutzer innerhalb des Sicherheitsbereichs automatisch beim nächsten Start, bevor eine Verbindung mit der Website hergestellt wird. Der Benutzer, der die Konsole startet, benötigt lokale Administratorrechte für die Installation der Erweiterung.
  • Als optional festlegen (hinzugefügt in 2111): Entfernt die Anforderung einer Erweiterung. Konsolenbenutzer können die Erweiterung weiterhin lokal über den Knoten Konsolenerweiterungen installieren.
  • Löschen:
    • Widerruft die Möglichkeit, die Erweiterung über den Knoten "Konsolenerweiterungen " zu installieren.
    • Benachrichtigt und deinstalliert vorhandene Instanzen der Erweiterung in der gesamten Hierarchie beim nächsten Start einer lokal installierten Konsole.
    • Entfernt die Erweiterung aus dem Knoten Konsolenerweiterungen , damit sie später nicht erneut genehmigt werden kann.

Gruppe klassifizieren:

  • Sicherheitsbereiche festlegen: Legen Sie die Sicherheitsbereiche fest, um das Objekt zu schützen und den Zugriff zu beschränken.

Lokale Erweiterungsgruppe :

  • Installieren: Installiert die ausgewählte Erweiterung für die aktuelle lokale Konsole
  • Deinstallieren: Deinstalliert die ausgewählte Erweiterung aus der aktuellen lokalen Konsole

Hinweis

  • Die WebView2-Konsolenerweiterung ist standardmäßig für die Aktivierung mithilfe des Community-Hubs genehmigt. Die Dateien werden automatisch mit den anderen weitervertreibbaren Dateien heruntergeladen https://developer.microsoft.com/en-us/microsoft-edge/webview2/#download-section .
  • Wenn Sie ein Upgrade auf Configuration Manager 2107 durchführen, werden Sie aufgefordert, die WebView2-Konsolenerweiterung erneut zu installieren.

Hierarchiegenehmigte Konsolenerweiterungen aktivieren

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich "Verwaltung", erweitern Sie "Standortkonfiguration", und wählen Sie "Standorte" aus.
  2. Wählen Sie im Menüband die Option Hierarchieeinstellungen aus.
  3. Aktivieren oder deaktivieren Sie auf der Registerkarte "Allgemein " die Option "Nur Konsolenerweiterungen zulassen, die für die Hierarchie genehmigt wurden ".
  4. Wählen Sie "OK " aus, wenn Sie fertig sind, um die Eigenschaften der Hierarchieeinstellungen zu schließen.

Warnung

Wenn diese Einstellung festgelegt ist enabled, können Ihre alten Formaterweiterungen, die nicht über den Knoten Konsolenerweiterungen genehmigt wurden, nicht mehr verwendet werden. Die Einstellung Nur Konsolenerweiterungen zulassen, die für die Hierarchie genehmigt wurden, ist enabled Standard, wenn Sie vom 2103-Baselineimage installiert haben. Die Einstellung bleibt standardmäßig erhalten, wenn Sie ein Upgrade von einer Version vor 2103 durchgeführt haben disabled . Wenn die Einstellung fälschlicherweise aktiviert wurde, können durch das Deaktivieren der Einstellung die alten Formaterweiterungen wieder verwendet werden.

Konsolenerweiterungen abrufen

Es gibt drei Möglichkeiten, den neuen Stil von hierarchiegenehmigten Konsolenerweiterungen in Configuration Manager zu erhalten:

Installieren und Testen einer Erweiterung in einer lokalen Konsole

  1. Ändern Sie den Sicherheitsbereich für die Erweiterung. Das Ändern des Sicherheitsumfangs wird zum ersten Testen einer Erweiterung empfohlen.

    1. Wechseln Sie unterAdministrationsübersicht>>, Updates und Wartung zum Knoten Konsolenerweiterungen.
    2. Wählen Sie die Erweiterung und dann im Menüband Sicherheitsbereiche festlegen aus.
    3. Entfernen Sie den Standardsicherheitsbereich, und fügen Sie für anfängliche Tests einen Bereich hinzu, der nur einen oder zwei Administratoren enthält.
    4. Wählen Sie OK aus, um den Sicherheitsbereich für die Erweiterung zu speichern.
  2. Genehmigen Sie die Erweiterung, indem Sie im Menüband oder im Kontextmenü die Option Installation genehmigen auswählen.

    • Wenn die Erweiterung nicht genehmigt wurde, können Sie sie nicht installieren oder konsoleninterne Benachrichtigungen dafür aktivieren.
    • Wenn Sie die Konsole zu diesem Zeitpunkt neu starten, erfolgt keine Benachrichtigung über die verfügbare Erweiterung, da Sie die Option noch nicht aktiviert haben.
  3. Installieren Sie die Erweiterung in der lokalen Konsole, indem Sie Installieren auswählen.

  4. Nachdem die Erweiterung installiert wurde, überprüfen Sie, ob sie angezeigt wird, und Sie können sie über die lokale Konsole verwenden.

Benutzerbenachrichtigungen für die Erweiterungsinstallation aktivieren

  1. Ändern Sie bei Bedarf die Sicherheitsbereiche für die Erweiterung, um den Zugriff durch mehr Administratoren zu ermöglichen. Diese Administratoren werden mit der Konsolenbenachrichtigung für die Installation der Erweiterung adressiert.
  2. Wählen Sie "Benachrichtigungen aktivieren" aus.
  3. Starten Sie eine Configuration Manager Konsole, auf der die Erweiterung nicht installiert ist. Verwenden Sie im Idealfall ein Testkonto, für das Sie beim Ändern des Sicherheitsbereichs Zugriff gewährt haben.
  4. Stellen Sie sicher, dass die Benachrichtigung für die Erweiterung erfolgt und dass Sie die Erweiterung installieren können.

Nicht signierte Konsolenerweiterungen für die Hierarchie zulassen

(Gilt für Configuration Manager, Version 2107 oder höher)

Ab Configuration Manager Version 2107 können Sie unsignierte, hierarchiegenehmigte Konsolenerweiterungen zulassen. Es ist eine bewährte Methode, immer signierte Erweiterungen zu verwenden, um Sicherheitsrisiken zu minimieren und die Echtheit einer Konsolenerweiterung zu bestätigen. In einigen Fällen müssen Sie jedoch möglicherweise nicht signierte Konsolenerweiterungen aufgrund einer nicht signierten, intern entwickelten Erweiterung oder zum Testen Ihrer eigenen benutzerdefinierten Erweiterung in einem Lab zulassen. Um den Import und die Installation von nicht signierten, hierarchiegenehmigten Konsolenerweiterungen zuzulassen, aktivieren Sie eine Hierarchieeinstellung.

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich "Verwaltung", erweitern Sie "Standortkonfiguration", und wählen Sie "Standorte" aus.
  2. Wählen Sie im Menüband die Option Hierarchieeinstellungen aus.
  3. Aktivieren Sie auf der Registerkarte "Allgemein " die Option "Hierarchiegenehmigte Konsolenerweiterungen können nicht signiert sein ".
  4. Wählen Sie "OK " aus, wenn Sie fertig sind, um die Eigenschaften der Hierarchieeinstellungen zu schließen.

Hinweis

Wenn eine nicht signierte Erweiterung nicht für die Benutzerbenachrichtigung aktiviert ist, bleibt im Knoten Konsolenerweiterungen die Spalte Erforderlich leer, anstatt den Wert Nein aufzufüllen.

Installation einer Konsolenerweiterung erforderlich

(2111 eingeführt)

Ab Configuration Manager Version 2111 können Sie die Installation einer Konsolenerweiterung anfordern, bevor sie eine Verbindung mit der Site herstellt. Nachdem Sie eine Erweiterung benötigt haben, wird sie automatisch für die lokale Konsole installiert, wenn ein Administrator sie das nächste Mal startet. So erfordern Sie die Installation einer Konsolenerweiterung:

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich Verwaltung.
  2. Erweitern Sie Updates und Wartung, und wählen Sie den Knoten Konsolenerweiterungen aus.
  3. Wählen Sie die Erweiterung und dann im Kontextmenü oder im Menüband Erweiterung erforderlich aus.
    • Wenn Sie für eine Erweiterung die Option Als optional festlegen auswählen, wird die Erweiterungsanforderung entfernt. Konsolenbenutzer können es weiterhin lokal über den Knoten Konsolenerweiterungen installieren.
  4. Wenn die Konsole das nächste Mal von einem Benutzer innerhalb des Sicherheitsbereichs der Erweiterung gestartet wird, wird die Installation automatisch gestartet.
    • Der Benutzer, der die Konsole startet, benötigt lokale Administratorrechte für die Installation der Erweiterung.

Benutzerbenachrichtigungen bei der Installation von Konsolenerweiterungen

Benutzer werden benachrichtigt, wenn Konsolenerweiterungen zur Installation genehmigt werden. Diese Benachrichtigungen treten für Benutzer in den folgenden Szenarien auf:

  • Die Installation oder Aktualisierung der Configuration Manager-Konsole erfordert die Installation oder Aktualisierung einer integrierten Erweiterung, z. B. WebView2.
  • Konsolenerweiterungen werden genehmigt und Benachrichtigungen werden in derAdministrationsübersicht>> aktiviert. Updates und Wartung>von Konsolenerweiterungen.
    • Wenn Benachrichtigungen aktiviert sind, erhalten Benutzer innerhalb des Sicherheitsbereichs für die Erweiterung die folgenden Aufforderungen:
  1. Wählen Sie in der oberen rechten Ecke der Konsole das Glockensymbol aus, um die Benachrichtigungen der Configuration Manager-Konsole anzuzeigen.

    Benachrichtigungen in der Configuration Manager-Konsole

  2. Die Benachrichtigung enthält den Hinweis, dass neue benutzerdefinierte Konsolenerweiterungen verfügbar sind.

    Benachrichtigung

  3. Wählen Sie den Link Benutzerdefinierte Konsolenerweiterungen installieren , um die Installation zu starten.

  4. Wählen Sie nach Abschluss der Installation Schließen aus, um die Konsole neu zu starten und die neue Erweiterung zu aktivieren.

    Konsolenerweiterung abgeschlossen, Installation abgeschlossen

Hinweis

Wenn Sie ein Upgrade auf Configuration Manager 2107 durchführen, werden Sie aufgefordert, die WebView2-Konsolenerweiterung erneut zu installieren. Weitere Informationen zur WebView2-Installation finden Sie im Abschnitt zur WebView2-Installation im Community-Hub-Artikel.

Statusmeldungen für Konsolenerweiterungen

(2111 eingeführt)

Ab Version 2111 erstellt die Website Statusmeldungen für Ereignisse im Zusammenhang mit Konsolenerweiterungen. Statusmeldungen verbessern die Sichtbarkeit und Transparenz von Konsolenerweiterungen, die mit Ihrer Website verwendet werden. Verwenden Sie diese status Nachrichten, um sicherzustellen, dass Ihre Website bekannte und vertrauenswürdige Konsolenerweiterungen verwendet. Die status Nachrichten weisen IDs von 54201 bis 54208 auf. Sie enthalten alle die folgenden Informationen:

  • Der Benutzer, der die Änderung vorgenommen hat
  • Die ID der Erweiterung
  • Die Version der Erweiterung

Es gibt vier Kategorien von Nachrichtenereignissen:

  • Erforderlich oder optional
  • Genehmigen oder ablehnen
  • Aktivieren oder Deaktivieren
  • Tombstone oder Untombstone

Die Beschreibung status Nachrichten-ID 54201 lautet beispielsweise: Benutzerseitig "%1" erstellte Konsolenerweiterung mit ID "%2" und erforderlicher Version"%3".

Nächste Schritte