Azioni condizionali di Configuration Manager

Le azioni di Configuration Manager possono essere visualizzate in base a condizioni specificate. Le condizioni sono definite dai seguenti elementi:

  • Espressioni regolari

  • Chiamate al metodo

  • Autorizzazioni di sicurezza

Espressioni regolari

Le espressioni regolari consentono di applicare modelli di ricerca basati su stringhe. Gli elementi seguenti specificano un'espressione regolare per un'azione:

Elemento Descrizione
MatchPattern Specifica il modello da cercare.
MatchValueToTest Specifica il valore con cui confrontare. Il valore seguente ##Sub è una proprietà per l'oggetto selezionato. La proprietà non deve essere lazy ed esistere nell'oggetto selezionato.

L'azione seguente visualizza una finestra di dialogo ogni volta che il motivo specificato (MS_ASYNC_RAS) corrisponde alla proprietà dell'oggetto AddressType selezionato:

<ActionDescription ActionVerb="Properties" Class="ShowDialog">  <ShowOn>  <string>DefaultContextualTab</string> <!-- Show on Ribbon -->           <string>ContextMenu</string> <!-- Show on Context Menu -->   </ShowOn>  <MatchPattern>MS_ASYNC_RAS</MatchPattern>
 <MatchValueToTest>##SUB:AddressType##</MatchValueToTest>
 <DialogId>AsyncRasSenderAddress</DialogId></ActionDescription>

Chiamate al metodo

A seconda del risultato di una chiamata al metodo, è possibile visualizzare un'azione. L'elemento ActionDescriptionActionStateAssembly figlio definisce l'assembly, il tipo e il metodo da chiamare. Se il metodo restituisce true, l'azione viene mostrata. Se il metodo restituisce false, l'azione viene nascosta.

Il codice XML seguente chiama un metodo denominato EnableDecrementPriorityMenu nell'assembly AdminUI.Addresses.dll:

<ActionDescription>
 <ShowOn>
    <string>DefaultContextualTab</string> <!-- Show on Ribbon -->         <string>ContextMenu</string><!-- Show on Context Menu --> </ShowOn> <ActionStateAssembly>
  <Assembly>AdminUI.Addresses.dll</Assembly>   <Type>Microsoft.ConfigurationManagement.AdminConsole.Addresses.AddressUtilityClass</Type>
  <Method>EnableDecrementPriorityMenu</Method> </ActionStateAssembly>
</ActionDescription>

Il metodo viene implementato in un assembly .NET Framework con la firma seguente:

public static bool EnableDecrementPriority(object sender, ScopeNode scopeNode, ActionDescription action, ResultObjectBase resultObject)

Per ulteriori informazioni sulla chiamata dei metodi in un assembly .NET Framework, vedere Azione AssemblyType di Configuration Manager.

Autorizzazioni di sicurezza

È possibile limitare la disponibilità di un'azione applicando restrizioni di sicurezza all'oggetto o alla classe di oggetti selezionati.

Autorizzazioni dell'istanza dell'oggetto

È possibile limitare la disponibilità di un'azione applicando le autorizzazioni necessarie all'oggetto selezionato. Nell'esempio XML seguente, gli elementi seguenti specificano le autorizzazioni di istanza per l'oggetto selezionato:

Elemento Descrizione
InstancePermissions L'elemento padre per l'elenco delle autorizzazioni di istanza.
SecurityFlagsDetailDescription Contrassegni di sicurezza che devono essere impostati per il funzionamento dell'azione.

Nell'esempio XML seguente, l'azione Delete per un oggetto selezionato è disponibile solo se l'utente dispone delle autorizzazioni di modifica:

<ActionDescription ActionVerb="Delete" Class="Default" SelectionMode="Both" InstanceDependsOn="SMS_Site">
<ShowOn> <string>DefaultContextualTab</string> <!-- Show on Ribbon -->    <string>ContextMenu</string> <!-- Show on Context Menu --></ShowOn><InstancePermissions><SecurityFlagsDetailDescription BitName="Modify" BitValue="2" DependsOn="1" /></InstancePermissions>
</ActionDescription>

Autorizzazioni per la classe di oggetti

È possibile utilizzare l'elemento ClassPermissions per impostare le autorizzazioni della classe di oggetti necessarie per un'azione. ActionSecurityDescription descrive la classe di oggetti e le autorizzazioni necessarie per tale classe di oggetti. Nell'esempio XML seguente vengono descritte le autorizzazioni necessarie per le raccolte SMS:

<ClassPermissions> <ActionSecurityDescription ClassObject="SMS_Collection" RequiredPermissions="1280" />
</ClassPermissions>

Valori delle autorizzazioni

I valori di autorizzazione per l'attributo RequiredPermissions sono uguali a quelli per la classe SecurityFlagsDetailDescription e sono i seguenti:

Autorizzazione Valori Dipende da
Lettura 1 Nessuno
Modifica 2 1
Elimina 4 1
Distribuisci 8 1
CreateChild 16 1
Telecomando 32 Nessuno
Advertise 64 1
ModifyResource 128 1
Amministrare 256 7
DeleteResource 512 1
Creare 1024 Nessuno
ViewCollectedFiles 2048 1
ReadResource 4096 1
Delegato 8192 Nessuno
Contatore 16384 1
Comando ManageSql 32768 1
ManageStatusFilter 65536 1
Gestiscicartella 131072 1
NetworkAccess 262144 1
ImportMachineEntry 524288 1
CreateMediaCertificate 1048576 1
ModifyCollectionSetting 2097152 1
ManageOsdCertificate 4194304 1

Vedere anche

Azioni di Configuration ManagerAzioni di Configuration Manager XML azione di Configuration Manager Tipo di assemblyAzioneEseguibile di Configuration Manager ActionGestioneConfiguration Manager Azione gruppoConfiguration Manager azione reportConfiguration Manager azione ShowDialogCome creare un'azione Configuration Managercome trovare un GUID nodo Configuration Manager