Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Configuration Manager (Current Branch)
Beginnend mit Configuration Manager 2103 können Sie Konsolenerweiterungen importieren, die in Ihrer Umgebung verwendet werden sollen. Diese Erweiterungen werden unter dem Knoten Konsolenerweiterungen angezeigt. Durch das Importieren und bloße Vorhandensein von Erweiterungen in der Konsole sind sie nicht sofort verfügbar. Ein Administrator muss die Erweiterung für die Website noch genehmigen und Benachrichtigungen aktivieren. Anschließend können Konsolenbenutzer die Erweiterung auf ihrer lokalen Konsole installieren. Weitere Informationen zum Verwalten und Installieren von Konsolenerweiterungen finden Sie unter Verwalten von Configuration Manager-Konsolenerweiterungen.
Basierend auf der Version von Configuration Manager, die Sie ausführen, stehen verschiedene Importoptionen zur Verfügung. Anfänglich konnten nur signierte Erweiterungen über den Verwaltungsdienst importiert werden. Unterstützung für das Importieren von nicht signierten Erweiterungen wurde später hinzugefügt. Dann wurde in Version 2111 ein Assistent eingeführt, der sowohl signierte als auch nicht signierte Erweiterungen für Sie importieren konnte, ohne ein Skript ausführen zu müssen.
| Configuration Manager-Version | 2103 | 2107 | 2111 oder höher |
|---|---|---|---|
| Importieren einer signierten Erweiterung | Ja | Ja | Ja |
| Importieren einer nicht signierten Erweiterung | Nein | Ja, wenn Sie nicht signierte | Ja, wenn Sie nicht signierte |
| Importieren aus dem Verwaltungsdienst mit einem PowerShell-Skript | Ja, nur signierte Erweiterungen | Ja | Ja |
| Importieren aus dem Assistenten zum Importieren von Konsolenerweiterungen | Nein | Nein | Ja |
So importieren Sie Konsolenerweiterungen
Zum Importieren von Konsolenerweiterungen führen Sie vier grundlegende Schritte aus. Wie genau Sie importieren können, hängt von der Version des Configuration Manager ab, die Sie verwenden, und davon, ob die Erweiterung signiert ist oder nicht. Zum Importieren und Installieren einer hierarchiegenehmigten Konsolenerweiterung sind die allgemeinen Schritte:
- Ermitteln Sie, ob Sie nicht signierte , hierarchiegenehmigte Konsolenerweiterungen (Version 2107 und höher) zulassen müssen.
- Importieren Sie die Konsolenerweiterung mit einer der folgenden Methoden:
- Importieren einer signierten Konsolenerweiterung mit einem Skript (Version 2103 und höher)
- Importieren einer unsignierten Konsolenerweiterung mit einem Skript (Version 2107 und höher)
- Verwenden des Assistenten zum Importieren von Konsolenerweiterungen (Version 2111 und höher)
- Testen Sie die Erweiterung in einer lokalen Konsole.
- Aktivieren Sie Benachrichtigungen , damit Konsolenbenutzer die Konsolenerweiterung installieren können.
Nicht signierte Konsolenerweiterungen für die Hierarchie zulassen
(Gilt für Configuration Manager, Version 2107 oder höher)
Ab Configuration Manager Version 2107 können Sie unsignierte, hierarchiegenehmigte Konsolenerweiterungen zulassen. Es ist eine bewährte Methode, immer signierte Erweiterungen zu verwenden, um Sicherheitsrisiken zu minimieren und die Echtheit einer Konsolenerweiterung zu bestätigen. In einigen Fällen müssen Sie jedoch möglicherweise nicht signierte Konsolenerweiterungen aufgrund einer nicht signierten, intern entwickelten Erweiterung oder zum Testen Ihrer eigenen benutzerdefinierten Erweiterung in einem Lab zulassen. Um den Import und die Installation von nicht signierten, hierarchiegenehmigten Konsolenerweiterungen zuzulassen, aktivieren Sie eine Hierarchieeinstellung.
- Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich "Verwaltung", erweitern Sie "Standortkonfiguration", und wählen Sie "Standorte" aus.
- Wählen Sie im Menüband die Option Hierarchieeinstellungen aus.
- Aktivieren Sie auf der Registerkarte "Allgemein " die Option "Hierarchiegenehmigte Konsolenerweiterungen können nicht signiert sein ".
- Wählen Sie "OK " aus, wenn Sie fertig sind, um die Eigenschaften der Hierarchieeinstellungen zu schließen.
Hinweis
Wenn eine nicht signierte Erweiterung nicht für die Benutzerbenachrichtigung aktiviert ist, bleibt im Knoten Konsolenerweiterungen die Spalte Erforderlich leer, anstatt den Wert Nein aufzufüllen.
Importieren einer signierten Konsolenerweiterung mit einem Skript
(Gilt für Configuration Manager, Version 2103 oder höher)
Wenn Sie eine Erweiterung in einer signierten .cab Datei verpackt haben, können Sie sie in Configuration Manager importieren. Dazu veröffentlichen Sie sie über den Verwaltungsdienst mithilfe eines PowerShell-Skripts. Nachdem die Erweiterung in die Website eingefügt wurde, können Sie sie lokal über den Knoten Konsolenerweiterungen genehmigen und installieren. Führen Sie zum Importieren das folgende PowerShell-Skript aus, nachdem Sie das und $cabFilePathbearbeitet haben$adminServiceProvider:
-
$adminServiceProvider- Der SMSProvider-Server der obersten Ebene, auf dem der Verwaltungsdienst installiert ist -
$cabFilePath- Pfad zur signierten.cabDatei der Erweiterung
$adminServiceProvider = "SMSProviderServer.contoso.com"
$cabFilePath = "C:\Testing\MyExtension.cab"
$adminServiceURL = "https://$adminServiceProvider/AdminService/v1/ConsoleExtensionMetadata/AdminService.UploadExtension"
$cabFileName = (Get-Item -Path $cabFilePath).Name
$Data = Get-Content $cabFilePath
$Bytes = [System.IO.File]::ReadAllBytes($cabFilePath)
$base64Content = [Convert]::ToBase64String($Bytes)
$Headers = @{
"Content-Type" = "Application/json"
}
$Body = @{
CabFile = @{
FileName = $cabFileName
FileContent = $base64Content
}
} | ConvertTo-Json
$result = Invoke-WebRequest -Method Post -Uri $adminServiceURL -Body $Body -Headers $Headers -UseDefaultCredentials
if ($result.StatusCode -eq 200) {Write-Host "$cabFileName was published successfully."}
else {Write-Host "$cabFileName publish failed. Review AdminService.log for more information."}
Importieren einer nicht signierten Konsolenerweiterung mit einem Skript
(Gilt für Configuration Manager, Version 2107 oder höher)
Ab Configuration Manager Version 2107 können Sie unsignierte, hierarchiegenehmigte Konsolenerweiterungen zulassen. Es ist eine bewährte Methode, immer signierte Erweiterungen zu verwenden, um Sicherheitsrisiken zu minimieren und die Echtheit einer Konsolenerweiterung zu bestätigen. In einigen Fällen müssen Sie jedoch möglicherweise nicht signierte Konsolenerweiterungen aufgrund einer nicht signierten, intern entwickelten Erweiterung oder zum Testen Ihrer eigenen benutzerdefinierten Erweiterung in einem Lab zulassen.
Wenn Sie über die .cab Datei für eine Erweiterung verfügen, können Sie sie in einer Configuration Manager-Testumgebung testen. Dazu posten Sie sie über den Verwaltungsdienst. Nachdem die Erweiterung in die Website eingefügt wurde, können Sie sie genehmigen und lokal über den Knoten Konsolenerweiterungen installieren. Führen Sie zum Importieren das folgende PowerShell-Skript aus, nachdem Sie das und $cabFilePathbearbeitet haben$adminServiceProvider:
-
$adminServiceProvider- Der SMSProvider-Server der obersten Ebene, auf dem der Verwaltungsdienst installiert ist -
$cabFilePath- Pfad zur Datei der Erweiterung.cab
$adminServiceProvider = "SMSProviderServer.contoso.com"
$cabFilePath = "C:\Testing\MyExtension.cab"
$adminServiceURL = "https://$adminServiceProvider/AdminService/v1/ConsoleExtensionMetadata/AdminService.UploadExtension"
$cabFileName = (Get-Item -Path $cabFilePath).Name
$Data = Get-Content $cabFilePath
$Bytes = [System.IO.File]::ReadAllBytes($cabFilePath)
$base64Content = [Convert]::ToBase64String($Bytes)
$Headers = @{
"Content-Type" = "Application/json"
}
$Body = @{
CabFile = @{
FileName = $cabFileName
FileContent = $base64Content
}
AllowUnsigned = $true
} | ConvertTo-Json
$result = Invoke-WebRequest -Method Post -Uri $adminServiceURL -Body $Body -Headers $Headers -UseDefaultCredentials
if ($result.StatusCode -eq 200) {Write-Host "$cabFileName was published successfully."}
else {Write-Host "$cabFileName publish failed. Review AdminService.log for more information."}
Hinweis
Wenn eine nicht signierte Erweiterung nicht für die Benutzerbenachrichtigung aktiviert ist, bleibt im Knoten Konsolenerweiterungen die Spalte Erforderlich leer, anstatt den Wert Nein aufzufüllen.
Assistent zum Importieren von Konsolenerweiterungen
(Gilt für Configuration Manager, Version 2111 oder höher)
Ab Version 2111 können Sie den Assistenten zum Importieren von Konsolenerweiterungen verwenden, um Konsolenerweiterungen zu importieren, die für die Hierarchie verwaltet werden. Sie müssen kein PowerShell-Skript mehr verwenden, um signierte oder nicht signierte Konsolenerweiterungen zu importieren. So importieren Sie eine Konsolenerweiterung mithilfe des Assistenten:
- Erweitern Sie im Arbeitsbereich "Verwaltung" die Option "Updates und Wartung", und wählen Sie dann den Knoten "Konsolenerweiterungen" aus.
- Wählen Sie Konsolenerweiterung importieren entweder im Menüband oder im Kontextmenü aus.
- Wenn der Assistent gestartet wird, wählen Sie Durchsuchen aus, und navigieren Sie zur CAB-Datei der Erweiterung.
- Wählen Sie bei Bedarf die Option für Zulassen, dass Erweiterung nicht signiert ist.
- Wählen Sie "Weiter " aus, um die Importzusammenfassung zu überprüfen, und schließen Sie dann den Assistenten ab, um die Erweiterung zu importieren.
Hinweis
Um nicht signierte Erweiterungen zu importieren, muss die Option Hierarchy approved console extensions can be unsigned in den Hierarchieeinstellungen aktiviert werden. Weitere Informationen finden Sie unter Zulassen von nicht signierten hierarchygenehmigten Konsolenerweiterungen.
Installieren und Testen einer Erweiterung in einer lokalen Konsole
Ändern Sie den Sicherheitsbereich für die Erweiterung. Das Ändern des Sicherheitsumfangs wird zum ersten Testen einer Erweiterung empfohlen.
- Wechseln Sie unterAdministrationsübersicht>>, Updates und Wartung zum Knoten Konsolenerweiterungen.
- Wählen Sie die Erweiterung und dann im Menüband Sicherheitsbereiche festlegen aus.
- Entfernen Sie den Standardsicherheitsbereich, und fügen Sie für anfängliche Tests einen Bereich hinzu, der nur einen oder zwei Administratoren enthält.
- Wählen Sie OK aus, um den Sicherheitsbereich für die Erweiterung zu speichern.
Genehmigen Sie die Erweiterung, indem Sie im Menüband oder im Kontextmenü die Option Installation genehmigen auswählen.
- Wenn die Erweiterung nicht genehmigt wurde, können Sie sie nicht installieren oder konsoleninterne Benachrichtigungen dafür aktivieren.
- Wenn Sie die Konsole zu diesem Zeitpunkt neu starten, erfolgt keine Benachrichtigung über die verfügbare Erweiterung, da Sie die Option noch nicht aktiviert haben.
Installieren Sie die Erweiterung in der lokalen Konsole, indem Sie Installieren auswählen.
Nachdem die Erweiterung installiert wurde, überprüfen Sie, ob sie angezeigt wird, und Sie können sie über die lokale Konsole verwenden.
Benutzerbenachrichtigungen für die Erweiterungsinstallation aktivieren
- Ändern Sie bei Bedarf die Sicherheitsbereiche für die Erweiterung, um den Zugriff durch mehr Administratoren zu ermöglichen. Diese Administratoren werden mit der Konsolenbenachrichtigung für die Installation der Erweiterung adressiert.
- Wählen Sie "Benachrichtigungen aktivieren" aus.
- Starten Sie eine Configuration Manager Konsole, auf der die Erweiterung nicht installiert ist. Verwenden Sie im Idealfall ein Testkonto, für das Sie beim Ändern des Sicherheitsbereichs Zugriff gewährt haben.
- Stellen Sie sicher, dass die Benachrichtigung für die Erweiterung erfolgt und dass Sie die Erweiterung installieren können.