指定した条件に従って、Configuration Manager のアクションを表示できます。 条件は次のように定義されます。
正規表現
メソッド呼び出し
セキュリティのアクセス許可
正規表現
正規表現を使用すると、文字列ベースの検索パターンを適用できます。 次の要素は、アクションの正規表現を指定します。
| 要素 | 説明 |
|---|---|
MatchPattern |
検索するパターンを指定します。 |
MatchValueToTest |
比較する値を指定します。
##Sub に続く値は、選択したオブジェクトのプロパティです。 このプロパティは遅延であってはならず、select オブジェクトに存在する必要があります。 |
次の操作では、指定したパターン (MS_ASYNC_RAS) が選択したオブジェクトの AddressType プロパティと一致すると、ダイアログ ボックスが表示されます。
<ActionDescription ActionVerb="Properties" Class="ShowDialog"> <ShowOn> <string>DefaultContextualTab</string> <!-- Show on Ribbon --> <string>ContextMenu</string> <!-- Show on Context Menu --> </ShowOn> <MatchPattern>MS_ASYNC_RAS</MatchPattern>
<MatchValueToTest>##SUB:AddressType##</MatchValueToTest>
<DialogId>AsyncRasSenderAddress</DialogId></ActionDescription>
メソッドの呼び出し
メソッド呼び出しの結果に応じて、アクションを表示できます。
ActionDescription子要素 ActionStateAssembly は、呼び出されるアセンブリ、型、メソッドを定義します。 メソッドによって true が返される場合、アクションが表示されます。メソッドが false を返す場合、アクションは非表示です。
次の XML は、アセンブリ AdminUI.Addresses.dll の EnableDecrementPriorityMenu という名前のメソッドを呼び出します。
<ActionDescription>
<ShowOn>
<string>DefaultContextualTab</string> <!-- Show on Ribbon --> <string>ContextMenu</string><!-- Show on Context Menu --> </ShowOn> <ActionStateAssembly>
<Assembly>AdminUI.Addresses.dll</Assembly> <Type>Microsoft.ConfigurationManagement.AdminConsole.Addresses.AddressUtilityClass</Type>
<Method>EnableDecrementPriorityMenu</Method> </ActionStateAssembly>
</ActionDescription>
このメソッドは、次の署名を持つ .NET Framework アセンブリに実装されます。
public static bool EnableDecrementPriority(object sender, ScopeNode scopeNode, ActionDescription action, ResultObjectBase resultObject)
.NET Framework アセンブリでのメソッドの呼び出しの詳細については、「Configuration Manager AssemblyType アクション」を参照してください。
セキュリティのアクセス許可
選択したオブジェクトまたはオブジェクト・クラスにセキュリティ制限を適用することで、アクションの使用可能性を制限できます。
オブジェクト インスタンスのアクセス許可
選択したオブジェクトに必要なアクセス許可を適用することで、アクションの使用を制限できます。 次の XML 例では、次の要素が選択したオブジェクトのインスタンスのアクセス許可を指定します。
| 要素 | 説明 |
|---|---|
InstancePermissions |
インスタンス アクセス許可のリストの親要素。 |
SecurityFlagsDetailDescription |
アクションを機能させるために設定する必要があるセキュリティ フラグ。 |
次の XML 例では、選択したオブジェクトに対する Delete アクションは、ユーザーが modify アクセス許可を持っている場合にのみ使用できます。
<ActionDescription ActionVerb="Delete" Class="Default" SelectionMode="Both" InstanceDependsOn="SMS_Site">
<ShowOn> <string>DefaultContextualTab</string> <!-- Show on Ribbon --> <string>ContextMenu</string> <!-- Show on Context Menu --></ShowOn><InstancePermissions><SecurityFlagsDetailDescription BitName="Modify" BitValue="2" DependsOn="1" /></InstancePermissions>
</ActionDescription>
オブジェクト クラスのアクセス許可
ClassPermissions 要素を使用して、アクションに必要なオブジェクト クラスのアクセス許可を設定できます。
ActionSecurityDescription は、オブジェクト クラスとそのオブジェクト クラスに必要なアクセス許可を記述します。 次の XML 例では、SMS コレクションに必要なアクセス許可について説明します。
<ClassPermissions> <ActionSecurityDescription ClassObject="SMS_Collection" RequiredPermissions="1280" />
</ClassPermissions>
アクセス許可の値
RequiredPermissions 属性のアクセス許可の値は SecurityFlagsDetailDescription クラスの値と同じで、以下のとおりです。
| アクセス許可 | 値 | 依存 |
|---|---|---|
| 読み取り | 1 | なし |
| 変更 | 2 | 1 |
| Delete | 4 | 1 |
| 均等割り付け | 8 | 1 |
| CreateChild | 16 | 1 |
| RemoteControl | 32 | なし |
| Advertise | 64 | 1 |
| ModifyResource | 128 | 1 |
| 管理 | 256 | 7 |
| DeleteResource | 512 | 1 |
| Create | 1024 | なし |
| ViewCollectedFiles | 2048 | 1 |
| ReadResource | 4096 | 1 |
| 代理人 | 8192 | なし |
| メートル | 16384 | 1 |
| ManageSqlCommand | 32768 | 1 |
| ManageStatusFilter | 65536 | 1 |
| ManageFolder | 131072 | 1 |
| NetworkAccess | 262144 | 1 |
| ImportMachineEntry | 524288 | 1 |
| CreateMediaCertificate | 1048576 | 1 |
| ModifyCollectionSetting | 2097152 | 1 |
| ManageOsdCertificate | 4194304 | 1 |
関連項目
Configuration Manager ActionsConfigurationManager Action XMLConfigurationManager AssemblyType ActionConfigurationManager Executable ActionConfigurationManagerグループActionConfiguration Manager レポート ActionConfigurationManager ShowDialog アクションConfiguration Manager を作成する方法 アクションConfiguration Manager ノード GUID を見つける方法