Configuration Manager の条件付きアクション

指定した条件に従って、Configuration Manager のアクションを表示できます。 条件は次のように定義されます。

  • 正規表現

  • メソッド呼び出し

  • セキュリティのアクセス許可

正規表現

正規表現を使用すると、文字列ベースの検索パターンを適用できます。 次の要素は、アクションの正規表現を指定します。

要素 説明
MatchPattern 検索するパターンを指定します。
MatchValueToTest 比較する値を指定します。 ##Sub に続く値は、選択したオブジェクトのプロパティです。 このプロパティは遅延であってはならず、select オブジェクトに存在する必要があります。

次の操作では、指定したパターン (MS_ASYNC_RAS) が選択したオブジェクトの AddressType プロパティと一致すると、ダイアログ ボックスが表示されます。

<ActionDescription ActionVerb="Properties" Class="ShowDialog">  <ShowOn>  <string>DefaultContextualTab</string> <!-- Show on Ribbon -->           <string>ContextMenu</string> <!-- Show on Context Menu -->   </ShowOn>  <MatchPattern>MS_ASYNC_RAS</MatchPattern>
 <MatchValueToTest>##SUB:AddressType##</MatchValueToTest>
 <DialogId>AsyncRasSenderAddress</DialogId></ActionDescription>

メソッドの呼び出し

メソッド呼び出しの結果に応じて、アクションを表示できます。 ActionDescription子要素 ActionStateAssembly は、呼び出されるアセンブリ、型、メソッドを定義します。 メソッドによって true が返される場合、アクションが表示されます。メソッドが false を返す場合、アクションは非表示です。

次の XML は、アセンブリ AdminUI.Addresses.dll の EnableDecrementPriorityMenu という名前のメソッドを呼び出します。

<ActionDescription>
 <ShowOn>
    <string>DefaultContextualTab</string> <!-- Show on Ribbon -->         <string>ContextMenu</string><!-- Show on Context Menu --> </ShowOn> <ActionStateAssembly>
  <Assembly>AdminUI.Addresses.dll</Assembly>   <Type>Microsoft.ConfigurationManagement.AdminConsole.Addresses.AddressUtilityClass</Type>
  <Method>EnableDecrementPriorityMenu</Method> </ActionStateAssembly>
</ActionDescription>

このメソッドは、次の署名を持つ .NET Framework アセンブリに実装されます。

public static bool EnableDecrementPriority(object sender, ScopeNode scopeNode, ActionDescription action, ResultObjectBase resultObject)

.NET Framework アセンブリでのメソッドの呼び出しの詳細については、「Configuration Manager AssemblyType アクション」を参照してください。

セキュリティのアクセス許可

選択したオブジェクトまたはオブジェクト・クラスにセキュリティ制限を適用することで、アクションの使用可能性を制限できます。

オブジェクト インスタンスのアクセス許可

選択したオブジェクトに必要なアクセス許可を適用することで、アクションの使用を制限できます。 次の XML 例では、次の要素が選択したオブジェクトのインスタンスのアクセス許可を指定します。

要素 説明
InstancePermissions インスタンス アクセス許可のリストの親要素。
SecurityFlagsDetailDescription アクションを機能させるために設定する必要があるセキュリティ フラグ。

次の XML 例では、選択したオブジェクトに対する Delete アクションは、ユーザーが modify アクセス許可を持っている場合にのみ使用できます。

<ActionDescription ActionVerb="Delete" Class="Default" SelectionMode="Both" InstanceDependsOn="SMS_Site">
<ShowOn> <string>DefaultContextualTab</string> <!-- Show on Ribbon -->    <string>ContextMenu</string> <!-- Show on Context Menu --></ShowOn><InstancePermissions><SecurityFlagsDetailDescription BitName="Modify" BitValue="2" DependsOn="1" /></InstancePermissions>
</ActionDescription>

オブジェクト クラスのアクセス許可

ClassPermissions 要素を使用して、アクションに必要なオブジェクト クラスのアクセス許可を設定できます。 ActionSecurityDescription は、オブジェクト クラスとそのオブジェクト クラスに必要なアクセス許可を記述します。 次の XML 例では、SMS コレクションに必要なアクセス許可について説明します。

<ClassPermissions> <ActionSecurityDescription ClassObject="SMS_Collection" RequiredPermissions="1280" />
</ClassPermissions>

アクセス許可の値

RequiredPermissions 属性のアクセス許可の値は SecurityFlagsDetailDescription クラスの値と同じで、以下のとおりです。

アクセス許可 依存
読み取り 1 なし
変更 2 1
Delete 4 1
均等割り付け 8 1
CreateChild 16 1
RemoteControl 32 なし
Advertise 64 1
ModifyResource 128 1
管理 256 7
DeleteResource 512 1
Create 1024 なし
ViewCollectedFiles 2048 1
ReadResource 4096 1
代理人 8192 なし
メートル 16384 1
ManageSqlCommand 32768 1
ManageStatusFilter 65536 1
ManageFolder 131072 1
NetworkAccess 262144 1
ImportMachineEntry 524288 1
CreateMediaCertificate 1048576 1
ModifyCollectionSetting 2097152 1
ManageOsdCertificate 4194304 1

関連項目

Configuration Manager ActionsConfigurationManager Action XMLConfigurationManager AssemblyType ActionConfigurationManager Executable ActionConfigurationManagerグループActionConfiguration Manager レポート ActionConfigurationManager ShowDialog アクションConfiguration Manager を作成する方法 アクションConfiguration Manager ノード GUID を見つける方法