Akcje warunkowe programu Configuration Manager

Akcje programu Configuration Manager mogą być wyświetlane zgodnie z określonymi warunkami. Warunki są definiowane w następujący sposób:

  • Wyrażenia regularne

  • Wywołania metod

  • Uprawnienia zabezpieczeń

Wyrażenia regularne

Wyrażenia regularne umożliwiają stosowanie wzorców wyszukiwania opartych na ciągach. Następujące elementy określają wyrażenie regularne dla akcji:

Element Opis
MatchPattern Określa wzorzec do wyszukania.
MatchValueToTest Określa wartość, z którą ma zostać porównana wartość. Następująca ##Sub wartość jest właściwością wybranego obiektu. Właściwość nie może być leniwa i musi istnieć w wybranym obiekcie.

Poniższa akcja powoduje wyświetlenie okna dialogowego za każdym razem, gdy określony wzorzec (MS_ASYNC_RAS) pasuje do właściwości wybranego obiektu AddressType :

<ActionDescription ActionVerb="Properties" Class="ShowDialog">  <ShowOn>  <string>DefaultContextualTab</string> <!-- Show on Ribbon -->           <string>ContextMenu</string> <!-- Show on Context Menu -->   </ShowOn>  <MatchPattern>MS_ASYNC_RAS</MatchPattern>
 <MatchValueToTest>##SUB:AddressType##</MatchValueToTest>
 <DialogId>AsyncRasSenderAddress</DialogId></ActionDescription>

Wywołania metod

Akcja może zostać wyświetlona w zależności od wyniku wywołania metody. Element ActionDescriptionActionStateAssembly podrzędny definiuje zestaw, typ i metodę, które mają zostać wywołane. Jeśli metoda zwraca true, akcja jest pokazywana; jeśli metoda zwraca false, akcja jest ukryta.

Poniższy kod XML wywołuje metodę nazwaną EnableDecrementPriorityMenu w AdminUI.Addresses.dll zestawu:

<ActionDescription>
 <ShowOn>
    <string>DefaultContextualTab</string> <!-- Show on Ribbon -->         <string>ContextMenu</string><!-- Show on Context Menu --> </ShowOn> <ActionStateAssembly>
  <Assembly>AdminUI.Addresses.dll</Assembly>   <Type>Microsoft.ConfigurationManagement.AdminConsole.Addresses.AddressUtilityClass</Type>
  <Method>EnableDecrementPriorityMenu</Method> </ActionStateAssembly>
</ActionDescription>

Ta metoda jest implementowana w zestawie programu .NET Framework z następującym podpisem:

public static bool EnableDecrementPriority(object sender, ScopeNode scopeNode, ActionDescription action, ResultObjectBase resultObject)

Aby uzyskać więcej informacji na temat metod wywoływania w zestawie .NET Framework, zobacz Akcja AssemblyType programu Configuration Manager.

Uprawnienia zabezpieczeń

Możesz ograniczyć dostępność akcji, stosując ograniczenia zabezpieczeń do wybranego obiektu lub klasy obiektów.

Uprawnienia wystąpienia obiektów

Możesz ograniczyć dostępność akcji, stosując wymagane uprawnienia do wybranego obiektu. W poniższym przykładzie XML następujące elementy określają uprawnienia wystąpienia dla wybranego obiektu:

Element Opis
InstancePermissions Element nadrzędny listy uprawnień wystąpienia.
SecurityFlagsDetailDescription Flagi zabezpieczeń, które muszą być ustawione, aby dane działanie działało.

W poniższym przykładzie XML akcja dla zaznaczonego obiektu jest dostępna tylko wtedy, Delete gdy użytkownik ma uprawnienia do modyfikowania:

<ActionDescription ActionVerb="Delete" Class="Default" SelectionMode="Both" InstanceDependsOn="SMS_Site">
<ShowOn> <string>DefaultContextualTab</string> <!-- Show on Ribbon -->    <string>ContextMenu</string> <!-- Show on Context Menu --></ShowOn><InstancePermissions><SecurityFlagsDetailDescription BitName="Modify" BitValue="2" DependsOn="1" /></InstancePermissions>
</ActionDescription>

Uprawnienia klasy obiektu

Za pomocą tego ClassPermissions elementu można ustawić uprawnienia klasy obiektów wymagane dla akcji. ActionSecurityDescription opisuje klasę obiektu i wymagane uprawnienia dla tej klasy obiektu. W poniższym przykładzie kodu XML opisano uprawnienia wymagane dla kolekcji SMS:

<ClassPermissions> <ActionSecurityDescription ClassObject="SMS_Collection" RequiredPermissions="1280" />
</ClassPermissions>

Wartości uprawnień

Wartości uprawnień dla atrybutu RequiredPermissions są takie same jak dla klasy SecurityFlagsDetailDescription i są następujące:

Uprawnienie Wartości Zależnie od
Odczyt 1 Brak
Modyfikowanie 2 1
Usuń 4 1
Rozpowszechnianie 8 1
CreateChild (Utwórz dziecko) 16 1
Pilot zdalnego sterowania 32 Brak
Reklama 64 1
ModifyResource (Modyfikowanie zasobu) 128 1
Administrowanie 256 7
Usuwanie zasobu 512 1
Tworzenie 1024 Brak
ViewCollectedFiles 2048 1
Zasób do odczytu 4096 1
Pełnomocnik 8192 Brak
Miernik 16384 1
ManageSqlCommand 32768 1
ManageStatusFilter (ZarządzajFiltremStanu) 65536 1
ZarządzajFolderem 131072 1
NetworkAccess (Dostęp do sieci) 262144 1
ImportMachineEntry 524288 1
CreateMediaCertificate (Utwórz certyfikat multimedialny) 1048576 1
ModifyCollectionSetting 2097152 1
ManageOsdCertificate 4194304 1

Zobacz też

Configuration Manager AkcjeConfiguration Manager Akcja XML Configuration Manager Akcja TypZestawuConfiguration Manager Akcja wykonywalnaConfiguration Manager Group ActionAkcjaraportu programu Configuration ManagerAkcja Pokaż okno dialogowe programu Configuration ManagerJak utworzyć akcję programu Configuration ManagerJak znaleźć identyfikator GUID węzła programu Configuration Manager