Console-extensies van Configuration Manager beheren

Van toepassing op: Configuration Manager (current branch)

Vanaf Configuration Manager 2103 kunt u via het knooppunt Console-extensies de goedkeuring en installatie van console-extensies die in uw omgeving worden gebruikt, beheren. Als je extensies in de console hebt, zijn ze niet meteen beschikbaar. Vanaf een hoog niveau zijn de stappen:

  1. Een beheerder moet een extensie voor de site goedkeuren
  2. De beheerder moet meldingen voor de extensie inschakelen.
  3. De consolegebruikers kunnen de extensie vervolgens installeren op hun lokale console.

Nadat je een verlenging hebt goedgekeurd, zie je bij het openen van de console een consolemelding. Vanuit de melding kun je het installatieprogramma voor de extensies starten of de installatieoptie van het knooppunt Console-extensies gebruiken. Nadat het installatieprogramma is voltooid, wordt de console automatisch opnieuw opgestart en kun je de extensie gebruiken.

De oude stijl console-uitbreidingen wordt geleidelijk uitgefaseerd ten gunste van de nieuwe stijl, omdat ze veiliger zijn en centraal worden beheerd. De nieuwe stijl console-extensies heeft de volgende voordelen:

  • Gecentraliseerd beheer van console-extensies voor de site in plaats van het handmatig plaatsen van binaire bestanden op afzonderlijke consoles.
  • Een duidelijke scheiding tussen console-extensies en verschillende extensieproviders.
  • De mogelijkheid voor beheerders om meer controle te hebben over welke console-extensies worden geladen en gebruikt in de omgeving, om ze veiliger te houden.
  • Een hiërarchie-instelling die het mogelijk maakt om alleen de nieuwe stijl van de console-extensie te gebruiken.

    Belangrijk

    Als deze instelling wordt gebruikt, kunnen extensies oude stijl die niet zijn goedgekeurd via het knooppunt Console-extensies niet meer worden gebruikt. De instelling Alleen console-uitbreidingen toestaan die zijn goedgekeurd voor de hiërarchie is enabled standaard als je hebt geïnstalleerd vanaf de basislijninstallatiekopie 2103. Deze instelling blijft standaard behouden disabled als u een upgrade hebt uitgevoerd vanaf een versie vóór 2103. Als de instelling ten onrechte is ingeschakeld, kunnen de extensies oude stijl opnieuw worden gebruikt door de instelling uit te schakelen.

Vereisten

De Configuration Manager-console moet verbinding kunnen maken met de beheerservice en de beheerservice moet functioneel zijn.

Over het knooppunt Console-extensies

(Geïntroduceerd in versie 2103)

Het knooppunt Console-extensies bevindt zich onder Beheer>, Overzicht>Updates en Servicing. Acties voor console-extensies worden gegroepeerd op het lint en in het snelmenu. Console-extensies die zijn gedownload van de Community Hub , worden hier weergegeven.

Het knooppunt Console-extensies in de Configuration Manager-console

Groep Acties voor console-extensies :

Acties voor de groep Alle sites :

  • Installatie goedkeuren: Keurt de console-extensie goed voor installatie op alle sites. Een extensie moet worden goedgekeurd voordat meldingen worden ingeschakeld.
  • Goedkeuring intrekken:
    • Trekt de mogelijkheid in om de extensie te installeren vanaf het knooppunt Console-extensies .
    • Waarschuwt en verwijdert vervolgens bestaande exemplaren van de extensie in de hiërarchie bij de volgende lancering van een lokaal geïnstalleerde console.
    • Hiermee kunt u de verlenging op een later tijdstip opnieuw goedkeuren.
  • Meldingen inschakelen: bij de volgende lancering van de console worden gebruikers binnen het beveiligingsbereik geïnformeerd dat de extensie kan worden geïnstalleerd.
  • Meldingen uitschakelen: schakelt de meldingsberichten van de console voor de extensie uit. Gebruikers binnen het beveiligingsbereik kunnen nog steeds goedgekeurde extensies installeren vanaf het knooppunt Console-extensies .
  • Uitbreiding vereisen (toegevoegd in 2111): installeert de uitbreiding automatisch voor gebruikers binnen het beveiligingsbereik bij de volgende lancering voordat verbinding wordt gemaakt met de site. De gebruiker die de console start, heeft lokale beheerdersbevoegdheden nodig voor de installatie van de uitbreiding.
  • Make Optional (toegevoegd in 2111): hiermee verwijder je de vereiste voor een extensie. Consolegebruikers kunnen de uitbreiding nog steeds lokaal installeren vanaf het knooppunt Console-uitbreidingen .
  • Verwijderen:
    • Trekt de mogelijkheid in om de extensie te installeren vanaf het knooppunt Console-extensies .
    • Waarschuwt en verwijdert vervolgens bestaande exemplaren van de extensie in de hiërarchie bij de volgende lancering van een lokaal geïnstalleerde console.
    • Hiermee wordt de extensie verwijderd uit het knooppunt Console-extensies , zodat deze later niet opnieuw kan worden goedgekeurd.

Groep classificeren :

  • Beveiligingsbereiken instellen: Stel de beveiligingsbereiken in om het object te beveiligen en de toegang te beperken.

Lokale uitbreidingsgroep :

  • Installeren: installeert de geselecteerde uitbreiding voor de huidige lokale console
  • Verwijderen: verwijdert de geselecteerde extensie van de huidige lokale console

Opmerking

  • De WebView2-console-extensie is standaard goedgekeurd om het gebruik van Community Hub in te schakelen. De bestanden worden automatisch gedownload met https://developer.microsoft.com/en-us/microsoft-edge/webview2/#download-section de andere herdistribueerbare bestanden.
  • Wanneer u een upgrade naar Configuration Manager 2107 uitvoert, wordt u gevraagd de WebView2-console-uitbreiding opnieuw te installeren.

Door hiërarchie goedgekeurde console-extensies inschakelen

  1. Ga in de Configuration Manager-console naar de werkruimte Beheer, vouw Siteconfiguratie uit en selecteer Sites.
  2. Selecteer Hiërarchie-instellingen op het lint.
  3. Schakel op het tabblad Algemeen de optie Alleen console-extensies toestaan die zijn goedgekeurd voor de hiërarchieoptie in of uit.
  4. Selecteer OK wanneer u klaar bent om de Eigenschappen van de Hiërarchie-instellingen te sluiten.

Waarschuwing

Als deze instelling het geval is enabled, kunnen je extensies oude stijl, die niet zijn goedgekeurd via het knooppunt Console-extensies , niet meer worden gebruikt. De instelling Alleen console-uitbreidingen toestaan die zijn goedgekeurd voor de hiërarchie is enabled standaard als je hebt geïnstalleerd vanaf de basislijninstallatiekopie 2103. Deze instelling blijft standaard behouden disabled als u een upgrade hebt uitgevoerd vanaf een versie vóór 2103. Als de instelling ten onrechte is ingeschakeld, kunnen de extensies oude stijl opnieuw worden gebruikt door de instelling uit te schakelen.

Console-uitbreidingen downloaden

Er zijn drie manieren om de nieuwe stijl van door de hiërarchie goedgekeurde console-uitbreidingen in Configuration Manager te krijgen:

Een extensie installeren en testen op een lokale console

  1. Wijzig het beveiligingsbereik voor de extensie. Het is raadzaam om het beveiligingsbereik te wijzigen voor het eerste testen van een extensie.

    1. Ga naar het knooppunt Console-extensies onder Beheer>, overzicht>Updates en onderhoud.
    2. Selecteer de extensie en selecteer vervolgens Beveiligingsbereiken instellen op het lint.
    3. Verwijder het standaardbeveiligingsbereik en voeg een bereik toe dat slechts één of twee beheerders bevat voor de eerste tests.
    4. Kies OK om het beveiligingsbereik voor de extensie op te slaan.
  2. Keur de uitbreiding goed door Installatie goedkeuren te selecteren op het lint of in het contextmenu.

    • Als de extensie niet is goedgekeurd, kun je deze niet installeren of meldingen op de console inschakelen.
    • Als je de console nu opnieuw opstart, verschijnt er geen melding over de beschikbare extensie omdat je de optie nog niet hebt ingeschakeld.
  3. Installeer de extensie op de lokale console door Install te kiezen.

  4. Nadat de extensie is geïnstalleerd, controleer je of deze wordt weergegeven en of je deze kunt gebruiken vanaf de lokale console.

Gebruikersmeldingen inschakelen voor de installatie van extensies

  1. Indien nodig kunt u het beveiligingsbereik voor de extensie aanpassen, zodat meer beheerders er toegang toe hebben. Deze beheerders worden getarget met de melding in de console voor het installeren van de extensie.
  2. Selecteer Meldingen inschakelen.
  3. Start een Configuration Manager-console waarop de uitbreiding niet is geïnstalleerd. Gebruik bij voorkeur een testaccount waartoe u toegang hebt verleend toen u het beveiligingsbereik wijzigde.
  4. Controleer of de melding voor de extensie wordt weergegeven en of u de extensie kunt installeren.

Niet-ondertekende console-extensies voor de hiërarchie toestaan

(Van toepassing op Configuration Manager versie 2107 of hoger)

Vanaf Configuration Manager versie 2107 kun je ervoor kiezen om niet-ondertekende door de hiërarchie goedgekeurde console-extensies toe te staan. Het is raadzaam om altijd ondertekende extensies te gebruiken om beveiligingsrisico's te minimaliseren en de authenticiteit van een console-extensie te bevestigen. In sommige gevallen moet je echter mogelijk niet-ondertekende console-extensies toestaan vanwege een niet-ondertekende intern ontwikkelde extensie of voor het testen van je eigen aangepaste extensie in een lab. Om het importeren en installeren van niet-ondertekende door de hiërarchie goedgekeurde console-extensies toe te staan, schakel je een hiërarchie-instelling in.

  1. Ga in de Configuration Manager-console naar de werkruimte Beheer, vouw Siteconfiguratie uit en selecteer Sites.
  2. Selecteer Hiërarchie-instellingen op het lint.
  3. Schakel op het tabblad Algemeen de optie Hiërarchie goedgekeurde console-extensies kunnen niet-ondertekend worden .
  4. Selecteer OK wanneer u klaar bent om de Eigenschappen van de Hiërarchie-instellingen te sluiten.

Opmerking

Wanneer een niet-ondertekende extensie momenteel niet is ingeschakeld voor gebruikersmeldingen, blijft in het knooppunt Console-extensies de kolom Vereist leeg in plaats van de waarde Nee in te vullen.

Installatie van een console-extensie vereisen

(Geïntroduceerd in 2111)

Vanaf Configuration Manager versie 2111 kunt u vereisen dat er een console-extensie wordt geïnstalleerd voordat deze verbinding maakt met de site. Nadat u een extensie hebt vereist, wordt deze automatisch geïnstalleerd voor de lokale console wanneer een beheerder deze de volgende keer start. De installatie van een console-extensie vereisen:

  1. Ga in de console Configuration Manager naar de werkruimte Beheer.
  2. Vouw Updates en onderhoud uit en selecteer het knooppunt Console-extensies.
  3. Selecteer de extensie en selecteer vervolgens Extensie vereisen in het snelmenu of op het lint.
    • Als u Optioneel maken selecteert voor een extensie, wordt de extensievereiste verwijderd. Consolegebruikers kunnen het nog steeds lokaal installeren vanaf het knooppunt Console-extensies .
  4. De volgende keer dat de console wordt gestart door een gebruiker binnen het beveiligingsbereik van de extensie, wordt de installatie automatisch gestart.
    • De gebruiker die de console start, heeft lokale beheerdersbevoegdheden nodig voor de installatie van de uitbreiding.

Gebruikersmeldingen bij installatie van console-extensie

Gebruikers worden op de hoogte gesteld wanneer console-uitbreidingen zijn goedgekeurd voor installatie. Deze meldingen worden weergegeven voor gebruikers in de volgende scenario's:

  • De Configuration Manager-console vereist een ingebouwde extensie, zoals WebView2, om te worden geïnstalleerd of bijgewerkt.
  • Console-extensies worden goedgekeurd en meldingen worden ingeschakeld vanuitBeheeroverzicht>>Updates enOnderhoudsconsole-extensies>.
    • Wanneer meldingen zijn ingeschakeld, ontvangen gebruikers binnen het beveiligingsbereik voor de extensie de volgende prompts:
  1. Selecteer in de rechterbovenhoek van de console het belpictogram om meldingen van de Configuration Manager-console weer te geven.

    Meldingen in de Configuration Manager-console

  2. In de melding staat: Er zijn nieuwe aangepaste console-extensies beschikbaar.

    Nieuwe aangepaste console-uitbreidingen zijn beschikbaar melding

  3. Selecteer de koppeling Aangepaste console-extensies installeren om de installatie te starten.

  4. Wanneer de installatie is voltooid, selecteer je Sluiten om de console opnieuw op te starten en de nieuwe extensie in te schakelen.

    Installatie van console-extensie voltooid

Opmerking

Wanneer u een upgrade naar Configuration Manager 2107 uitvoert, wordt u gevraagd de WebView2-console-uitbreiding opnieuw te installeren. Zie de sectie WebView2-installatie in het Community-hubartikel voor meer informatie over de WebView2-installatie.

Statusberichten voor console-extensies

(Geïntroduceerd in 2111)

Vanaf versie 2111 maakt de site statusberichten voor gebeurtenissen met betrekking tot console-extensies. Statusberichten verbeteren de zichtbaarheid en transparantie van console-extensies die worden gebruikt met je site. Gebruik deze statusberichten om ervoor te zorgen dat je site bekende en vertrouwde console-extensies gebruikt. De statusberichten hebben id's tussen 54201 en 54208. Ze bevatten allemaal de volgende informatie:

  • De gebruiker die de wijziging heeft aangebracht
  • De id van de uitbreiding
  • De versie van de extensie

Er zijn vier categorieën berichtgebeurtenissen:

  • Vereist of optioneel
  • Goedkeuren of afkeuren
  • In- of uitschakelen
  • Grafsteen of niet-grafsteen

Bijvoorbeeld: de beschrijving van statusbericht-id 54201 is Door "%1" gebruiker gemaakte console-extensie met id "%2" en versie "%3" vereist.

Volgende stappen