Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
A partire da Configuration Manager 2103, puoi importare le estensioni della console da usare nel tuo ambiente. Queste estensioni vengono visualizzate nel nodo Estensioni console. L'importazione e la semplice presenza di estensioni nella console non le rende immediatamente disponibili. L'amministratore deve comunque approvare l'estensione per il sito e abilitare le notifiche. Gli utenti della console potranno quindi installare l'estensione nella console locale. Per altre informazioni sulla gestione e l'installazione delle estensioni della console, vedere Gestire le estensioni della console di Configuration Manager.
In base alla versione di Configuration Manager in esecuzione, sono disponibili diverse opzioni di importazione. Inizialmente, solo le estensioni firmate potevano essere importate tramite il servizio di amministrazione. Il supporto per l'importazione di estensioni non firmate è stato aggiunto in un secondo momento. Nella versione 2111 è stata quindi introdotta una procedura guidata in grado di importare automaticamente estensioni firmate e non firmate senza dover eseguire uno script.
| Versione di Configuration Manager | 2103 | 2107 | 2111 o versione successiva |
|---|---|---|---|
| Importare un'estensione firmata | Sì | Sì | Sì |
| Importazione di un'estensione non firmata | No | Sì, quando consenti l'accesso non firmato | Sì, quando consenti l'accesso non firmato |
| Importazione dal servizio di amministrazione con uno script di PowerShell | Sì, solo estensioni firmate | Sì | Sì |
| Importazione dalla procedura guidata Importa Console Estensione | No | No | Sì |
Come importare le estensioni della console
Per importare le estensioni della console, devi seguire quattro passaggi di base. La modalità esatta di importazione dipenderà dalla versione di Configuration Manager in uso e dal fatto che l'estensione sia firmata o meno. Per importare e installare un'estensione della console approvata dalla gerarchia, i passaggi di alto livello sono:
- Determinare se è necessario consentire le estensioni della console approvate per la gerarchia non firmata (versione 2107 e successive).
- Importa l'estensione della console usando uno dei metodi seguenti:
- Importare un'estensione della console firmata con uno script (versione 2103 e successive)
- Importare un'estensione di console non firmata con uno script (versione 2107 e successive)
- Usare la procedura guidata Importa estensione console (versione 2111 e successive)
- Testare l'estensione in una console locale.
- Abilita le notifiche per consentire agli utenti della console di installare l'estensione della console.
Consente le estensioni della console non firmate per la gerarchia
(Si applica a Configuration Manager versione 2107 o successiva)
A partire da Configuration Manager versione 2107, puoi scegliere di consentire le estensioni della console approvate per la gerarchia senza segno. È consigliabile usare sempre estensioni firmate per ridurre al minimo i rischi per la sicurezza e confermare l'autenticità di un'estensione della console. Tuttavia, in alcuni casi potrebbe essere necessario consentire estensioni di console non firmate a causa di un'estensione sviluppata internamente non firmata o per testare la propria estensione personalizzata in un lab. Per consentire l'importazione e l'installazione di estensioni della console approvate per la gerarchia non firmate, è necessario abilitare un'impostazione della gerarchia.
- Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione sito e selezionare Siti.
- Selezionare Impostazioni gerarchia sulla barra multifunzione.
- Nella scheda Generale , abilita l'opzione Le estensioni della console approvate per la gerarchia possono essere non firmate .
- Selezionare OK al termine per chiudere le proprietà delle impostazioni gerarchiche.
Nota
Attualmente, quando un'estensione non firmata non è abilitata per la notifica all'utente, nel nodo Estensioni console, la colonna Richiesto rimane vuota invece di popolare il valore No.
Importare un'estensione della console firmata con uno script
(Si applica a Configuration Manager versione 2103 o successiva)
Quando un'estensione è racchiusa in un file firmato.cab, puoi importarla in Configuration Manager. A tale scopo, è possibile pubblicarlo tramite il servizio di amministrazione con uno script di PowerShell. Dopo aver inserito l'estensione nel sito, è possibile approvarla e installarla in locale dal nodo Estensioni console. Per importare, eseguire il seguente script PowerShell dopo aver modificato e $adminServiceProvider$cabFilePath:
-
$adminServiceProvider- Il server SMSProvider di primo livello in cui è installato il servizio di amministrazione -
$cabFilePath- Percorso del file firmato.cabdell'estensione
$adminServiceProvider = "SMSProviderServer.contoso.com"
$cabFilePath = "C:\Testing\MyExtension.cab"
$adminServiceURL = "https://$adminServiceProvider/AdminService/v1/ConsoleExtensionMetadata/AdminService.UploadExtension"
$cabFileName = (Get-Item -Path $cabFilePath).Name
$Data = Get-Content $cabFilePath
$Bytes = [System.IO.File]::ReadAllBytes($cabFilePath)
$base64Content = [Convert]::ToBase64String($Bytes)
$Headers = @{
"Content-Type" = "Application/json"
}
$Body = @{
CabFile = @{
FileName = $cabFileName
FileContent = $base64Content
}
} | ConvertTo-Json
$result = Invoke-WebRequest -Method Post -Uri $adminServiceURL -Body $Body -Headers $Headers -UseDefaultCredentials
if ($result.StatusCode -eq 200) {Write-Host "$cabFileName was published successfully."}
else {Write-Host "$cabFileName publish failed. Review AdminService.log for more information."}
Importare un'estensione della console non firmata con uno script
(Si applica a Configuration Manager versione 2107 o successiva)
A partire da Configuration Manager versione 2107, puoi scegliere di consentire le estensioni della console approvate per la gerarchia senza segno. È consigliabile usare sempre estensioni firmate per ridurre al minimo i rischi per la sicurezza e confermare l'autenticità di un'estensione della console. Tuttavia, in alcuni casi potrebbe essere necessario consentire estensioni di console non firmate a causa di un'estensione sviluppata internamente non firmata o per testare la propria estensione personalizzata in un lab.
Una volta ottenuto il file per l'estensione.cab, puoi testarlo in un ambiente lab di Configuration Manager. A tale scopo, è possibile pubblicarlo tramite il servizio di amministrazione. Dopo aver inserito l'estensione nel sito, è possibile approvarla e installarla in locale dal nodo Estensioni console. Per importare, eseguire il seguente script PowerShell dopo aver modificato e $adminServiceProvider$cabFilePath:
-
$adminServiceProvider- Il server SMSProvider di primo livello in cui è installato il servizio di amministrazione -
$cabFilePath- Percorso del file dell'estensione.cab
$adminServiceProvider = "SMSProviderServer.contoso.com"
$cabFilePath = "C:\Testing\MyExtension.cab"
$adminServiceURL = "https://$adminServiceProvider/AdminService/v1/ConsoleExtensionMetadata/AdminService.UploadExtension"
$cabFileName = (Get-Item -Path $cabFilePath).Name
$Data = Get-Content $cabFilePath
$Bytes = [System.IO.File]::ReadAllBytes($cabFilePath)
$base64Content = [Convert]::ToBase64String($Bytes)
$Headers = @{
"Content-Type" = "Application/json"
}
$Body = @{
CabFile = @{
FileName = $cabFileName
FileContent = $base64Content
}
AllowUnsigned = $true
} | ConvertTo-Json
$result = Invoke-WebRequest -Method Post -Uri $adminServiceURL -Body $Body -Headers $Headers -UseDefaultCredentials
if ($result.StatusCode -eq 200) {Write-Host "$cabFileName was published successfully."}
else {Write-Host "$cabFileName publish failed. Review AdminService.log for more information."}
Nota
Attualmente, quando un'estensione non firmata non è abilitata per la notifica all'utente, nel nodo Estensioni console, la colonna Richiesto rimane vuota invece di popolare il valore No.
Importazione guidata estensioni della console
(Si applica a Configuration Manager versione 2111 o successiva)
A partire dalla versione 2111, è possibile usare la procedura guidata Importa estensione console per importare le estensioni della console gestite per la gerarchia. Non è più necessario usare uno script di PowerShell per importare un'estensione della console firmata o non firmata. Per importare un'estensione della console usando la procedura guidata:
- Nell'area di lavoro Amministrazione espandere Aggiornamenti e manutenzione, quindi selezionare il nodo Estensioni console.
- Seleziona Importa estensione console dalla barra multifunzione o dal menu di scelta rapida.
- Quando viene avviata la procedura guidata, selezionare Sfoglia e passare al file CAB dell'estensione.
- Se necessario, selezionare l'opzione Consenti l'annullamento dell'estensione.
- Selezionare Avanti per rivedere il riepilogo dell'importazione, quindi completare la procedura guidata per importare l'estensione.
Nota
Per importare estensioni non firmate, è necessario abilitare l'opzione Estensioni console approvate dalla gerarchia nelle impostazioni gerarchia. Per altre informazioni, vedere Consentire le estensioni della console approvate per la gerarchia non firmate.
Installare e testare un'estensione su una console locale
Modificare l'ambito di sicurezza per l'estensione. È consigliabile modificare l'ambito di sicurezza per testare inizialmente un'estensione.
- Passare al nodo Estensioni console in Amministrazione>>panoramica: Aggiornamenti e manutenzione.
- Selezionare l'estensione, quindi selezionare Imposta ambiti di sicurezza sulla barra multifunzione.
- Rimuovere l'ambito di sicurezza predefinito e aggiungere un ambito che contenga solo uno o due amministratori per il test iniziale.
- Scegliere OK per salvare l'ambito di sicurezza per l'estensione.
Approvare l'estensione selezionando Approva installazione dalla barra multifunzione o dal menu di scelta rapida.
- Se l'estensione non viene approvata, non potrai installarla o abilitare le notifiche nella console.
- Se a questo punto riavvii la console, non verrà visualizzata alcuna notifica sull'estensione disponibile perché l'opzione non è stata ancora abilitata.
Installa l'estensione nella console locale scegliendo Installa.
Dopo aver installato l'estensione, verifica che sia visualizzata e puoi usarla dalla console locale.
Abilita le notifiche utente per l'installazione dell'estensione
- Se necessario, modifica gli ambiti di sicurezza per l'estensione per consentire l'accesso a più amministratori. Questi amministratori verranno destinatari della notifica nella console per l'installazione dell'estensione.
- Seleziona Abilita notifiche.
- Avviare una console di Configuration Manager in cui non è installata l'estensione. Idealmente, utilizza un account di test a cui hai concesso l'accesso quando hai modificato l'ambito di sicurezza.
- Verificare che la notifica per l'estensione sia presente e che sia possibile installare l'estensione.