Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
A partir de Configuration Manager 2103, puedes importar extensiones de consola para usarlas en tu entorno. Estas extensiones aparecen en el nodo Extensiones de consola . Importar y solo tener extensiones en la consola no las hace que estén disponibles inmediatamente. Un administrador aún tiene que aprobar la extensión para el sitio y habilitar las notificaciones. Después, los usuarios de la consola pueden instalar la extensión en su consola local. Para obtener más información acerca de cómo administrar e instalar extensiones de consola, consulta Administrar extensiones de consola de Configuration Manager.
En función de la versión de Configuration Manager que esté ejecutando, hay diferentes opciones de importación disponibles. Inicialmente, solo se podían importar extensiones firmadas a través del servicio de administración. Más adelante se agregó la compatibilidad para importar extensiones sin firmar. A continuación, en la versión 2111 se introdujo un asistente que podía importar extensiones firmadas y sin firmar sin tener que ejecutar un script.
| Versión de Configuration Manager | 2103 | 2107 | 2111 o posterior |
|---|---|---|---|
| Importar una extensión firmada | Sí | Sí | Sí |
| Importar una extensión sin firmar | No | Sí, cuando permite la sesión sin firmar | Sí, cuando permite la sesión sin firmar |
| Importación desde el servicio de administración con un script de PowerShell | Sí, solo extensiones firmadas | Sí | Sí |
| Importar desde el Asistente para importar extensión de consola | No | No | Sí |
Cómo importar extensiones de consola
Para importar extensiones de consola, sigue cuatro pasos básicos. La manera exacta en que puedes importar viene determinada por la versión de Configuration Manager que estés usando y si la extensión está firmada o no. Para importar e instalar una extensión de consola aprobada por la jerarquía, los pasos de alto nivel son:
- Determine si necesita permitir extensiones de consola aprobadas por jerarquía sin firmar (versión 2107 y posteriores).
- Importa la extensión de la consola mediante uno de los siguientes métodos:
- Importar una extensión de consola firmada con un script (versión 2103 y posteriores)
- Importar una extensión de consola sin firmar con un script (versión 2107 y posteriores)
- Usar el asistente para importar extensión de consola (versión 2111 y posteriores)
- Pruebe la extensión en una consola local.
- Habilita las notificaciones para permitir que los usuarios de la consola instalen la extensión de la consola.
Permitir extensiones de consola sin firmar para la jerarquía
(Se aplica a Configuration Manager versión 2107 o posterior)
A partir de la versión 2107 de Configuration Manager, puedes optar por permitir extensiones de consola aprobadas por jerarquía sin firmar. Se recomienda usar siempre extensiones firmadas para minimizar los riesgos de seguridad y confirmar la autenticidad de una extensión de consola. Sin embargo, en algunos casos es posible que tengas que permitir extensiones de consola sin firmar debido a una extensión desarrollada internamente sin firmar o para probar tu propia extensión personalizada en un laboratorio. Para permitir la importación e instalación de extensiones de consola aprobadas por jerarquía sin firmar, habilite una configuración de jerarquía.
- En la consola de Configuration Manager, vaya al área de trabajo Administración, expanda Configuración del sitio y seleccione Sitios.
- Seleccione Configuración de jerarquía en la cinta de opciones.
- En la pestaña General, habilite la opción Hierarchy approved console extensions can be unfirm.
- Seleccione Aceptar cuando haya terminado para cerrar las propiedades de configuración de jerarquía.
Nota:
Actualmente, cuando una extensión sin firmar no está habilitada para la notificación al usuario, en el nodo Extensiones de consola, la columna Requerida permanece en blanco en lugar de rellenar con el valor No.
Importar una extensión de consola firmada con un script
(Se aplica a Configuration Manager versión 2103 o posterior)
Cuando tiene una extensión empaquetada en un archivo firmado.cab, puede importarla a Configuration Manager. Para ello, deberá publicarlo en el servicio de administración con un script de PowerShell. Una vez que la extensión se inserta en el sitio, puede aprobarla e instalarla localmente desde el nodo Extensiones de consola . Para importar, ejecute el siguiente script de PowerShell después de editar el $adminServiceProvider y $cabFilePath:
-
$adminServiceProvider- El servidor SMSProvider de nivel superior donde está instalado el servicio de administración -
$cabFilePath- Ruta de acceso al archivo firmado.cabde la extensión
$adminServiceProvider = "SMSProviderServer.contoso.com"
$cabFilePath = "C:\Testing\MyExtension.cab"
$adminServiceURL = "https://$adminServiceProvider/AdminService/v1/ConsoleExtensionMetadata/AdminService.UploadExtension"
$cabFileName = (Get-Item -Path $cabFilePath).Name
$Data = Get-Content $cabFilePath
$Bytes = [System.IO.File]::ReadAllBytes($cabFilePath)
$base64Content = [Convert]::ToBase64String($Bytes)
$Headers = @{
"Content-Type" = "Application/json"
}
$Body = @{
CabFile = @{
FileName = $cabFileName
FileContent = $base64Content
}
} | ConvertTo-Json
$result = Invoke-WebRequest -Method Post -Uri $adminServiceURL -Body $Body -Headers $Headers -UseDefaultCredentials
if ($result.StatusCode -eq 200) {Write-Host "$cabFileName was published successfully."}
else {Write-Host "$cabFileName publish failed. Review AdminService.log for more information."}
Importar una extensión de consola sin firmar con un script
(Se aplica a Configuration Manager versión 2107 o posterior)
A partir de la versión 2107 de Configuration Manager, puedes optar por permitir extensiones de consola aprobadas por jerarquía sin firmar. Se recomienda usar siempre extensiones firmadas para minimizar los riesgos de seguridad y confirmar la autenticidad de una extensión de consola. Sin embargo, en algunos casos es posible que tengas que permitir extensiones de consola sin firmar debido a una extensión desarrollada internamente sin firmar o para probar tu propia extensión personalizada en un laboratorio.
Cuando tenga el .cab archivo para una extensión, puede probarlo en un entorno de laboratorio de Configuration Manager. Para ello, deberá publicarlo en el servicio de administración. Una vez que la extensión se inserta en el sitio, puede aprobarla e instalarla localmente desde el nodo Extensiones de consola . Para importar, ejecute el siguiente script de PowerShell después de editar el $adminServiceProvider y $cabFilePath:
-
$adminServiceProvider- El servidor SMSProvider de nivel superior donde está instalado el servicio de administración -
$cabFilePath- Ruta al archivo de.cabla extensión
$adminServiceProvider = "SMSProviderServer.contoso.com"
$cabFilePath = "C:\Testing\MyExtension.cab"
$adminServiceURL = "https://$adminServiceProvider/AdminService/v1/ConsoleExtensionMetadata/AdminService.UploadExtension"
$cabFileName = (Get-Item -Path $cabFilePath).Name
$Data = Get-Content $cabFilePath
$Bytes = [System.IO.File]::ReadAllBytes($cabFilePath)
$base64Content = [Convert]::ToBase64String($Bytes)
$Headers = @{
"Content-Type" = "Application/json"
}
$Body = @{
CabFile = @{
FileName = $cabFileName
FileContent = $base64Content
}
AllowUnsigned = $true
} | ConvertTo-Json
$result = Invoke-WebRequest -Method Post -Uri $adminServiceURL -Body $Body -Headers $Headers -UseDefaultCredentials
if ($result.StatusCode -eq 200) {Write-Host "$cabFileName was published successfully."}
else {Write-Host "$cabFileName publish failed. Review AdminService.log for more information."}
Nota:
Actualmente, cuando una extensión sin firmar no está habilitada para la notificación al usuario, en el nodo Extensiones de consola, la columna Requerida permanece en blanco en lugar de rellenar con el valor No.
Asistente para importar extensiones de consola
(Se aplica a Configuration Manager versión 2111 o posterior)
A partir de la versión 2111, puede usar el Asistente para importar extensiones de consola para importar extensiones de consola administradas para la jerarquía. Ya no necesitas usar un script de PowerShell para importar una extensión de consola firmada o sin firmar. Para importar una extensión de consola mediante el asistente:
- En el área de trabajo Administración, expanda Novedades y mantenimiento y, a continuación, seleccione el nodo Extensiones de consola.
- Seleccione Importar extensión de consola en la cinta de opciones o en el menú contextual.
- Cuando se inicie el asistente, seleccione Examinar y navegue hasta el archivo cab de la extensión.
- Si es necesario, seleccione la opción Permitir que la extensión se desfirme.
- Selecciona Siguiente para revisar el resumen de la importación y luego completa el asistente para importar la extensión.
Nota:
Para importar extensiones sin firmar, la opción Extensiones de consola aprobadas por la jerarquía se puede desfirmar debe estar habilitada en la Configuración de la jerarquía. Para obtener más información, consulte Permitir extensiones de consola aprobadas por jerarquía sin firmar.
Instalar y probar una extensión en una consola local
Cambie el ámbito de seguridad de la extensión. Se recomienda cambiar el ámbito de seguridad para las pruebas iniciales de una extensión.
- Vaya al nodo Extensiones de consola enInformación general> de administración>: Novedades y mantenimiento.
- Seleccione la extensión y, a continuación, Establecer ámbitos de seguridad en la cinta de opciones.
- Quite el ámbito de seguridad predeterminado y agregue un ámbito que solo contenga uno o dos administradores para las pruebas iniciales.
- Elija Aceptar para guardar el ámbito de seguridad de la extensión.
Apruebe la extensión seleccionando Aprobar instalación en la cinta de opciones o en el menú contextual.
- Si la extensión no se aprueba, no podrás instalarla ni habilitar las notificaciones en la consola para ella.
- Si reinicias la consola en este momento, no se producirá una notificación sobre la extensión disponible, ya que aún no has habilitado la opción.
Instale la extensión en la consola local eligiendo Instalar.
Una vez instalada la extensión, compruebe que se muestra y que puede usarla desde la consola local.
Habilitar notificaciones de usuario para la instalación de extensiones
- Si es necesario, modifique los ámbitos de seguridad de la extensión para permitir el acceso de más administradores. Estos administradores recibirán la notificación en la consola para instalar la extensión.
- Seleccione Habilitar notificaciones.
- Inicie una consola de Configuration Manager que no tenga instalada la extensión. Idealmente, use una cuenta de prueba a la que haya concedido acceso al modificar el ámbito de seguridad.
- Compruebe que se produce la notificación de la extensión y que puede instalar la extensión.