Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Akcje programu Configuration Manager mogą być wyświetlane zgodnie z określonymi warunkami. Warunki są definiowane w następujący sposób:
Wyrażenia regularne
Wywołania metod
Uprawnienia zabezpieczeń
Wyrażenia regularne
Wyrażenia regularne umożliwiają stosowanie wzorców wyszukiwania opartych na ciągach. Następujące elementy określają wyrażenie regularne dla akcji:
| Element | Opis |
|---|---|
MatchPattern |
Określa wzorzec do wyszukania. |
MatchValueToTest |
Określa wartość, z którą ma zostać porównana wartość. Następująca ##Sub wartość jest właściwością wybranego obiektu. Właściwość nie może być leniwa i musi istnieć w wybranym obiekcie. |
Poniższa akcja powoduje wyświetlenie okna dialogowego za każdym razem, gdy określony wzorzec (MS_ASYNC_RAS) pasuje do właściwości wybranego obiektu AddressType :
<ActionDescription ActionVerb="Properties" Class="ShowDialog"> <ShowOn> <string>DefaultContextualTab</string> <!-- Show on Ribbon --> <string>ContextMenu</string> <!-- Show on Context Menu --> </ShowOn> <MatchPattern>MS_ASYNC_RAS</MatchPattern>
<MatchValueToTest>##SUB:AddressType##</MatchValueToTest>
<DialogId>AsyncRasSenderAddress</DialogId></ActionDescription>
Wywołania metod
Akcja może zostać wyświetlona w zależności od wyniku wywołania metody. Element ActionDescriptionActionStateAssembly podrzędny definiuje zestaw, typ i metodę, które mają zostać wywołane. Jeśli metoda zwraca true, akcja jest pokazywana; jeśli metoda zwraca false, akcja jest ukryta.
Poniższy kod XML wywołuje metodę nazwaną EnableDecrementPriorityMenu w AdminUI.Addresses.dll zestawu:
<ActionDescription>
<ShowOn>
<string>DefaultContextualTab</string> <!-- Show on Ribbon --> <string>ContextMenu</string><!-- Show on Context Menu --> </ShowOn> <ActionStateAssembly>
<Assembly>AdminUI.Addresses.dll</Assembly> <Type>Microsoft.ConfigurationManagement.AdminConsole.Addresses.AddressUtilityClass</Type>
<Method>EnableDecrementPriorityMenu</Method> </ActionStateAssembly>
</ActionDescription>
Ta metoda jest implementowana w zestawie programu .NET Framework z następującym podpisem:
public static bool EnableDecrementPriority(object sender, ScopeNode scopeNode, ActionDescription action, ResultObjectBase resultObject)
Aby uzyskać więcej informacji na temat metod wywoływania w zestawie .NET Framework, zobacz Akcja AssemblyType programu Configuration Manager.
Uprawnienia zabezpieczeń
Możesz ograniczyć dostępność akcji, stosując ograniczenia zabezpieczeń do wybranego obiektu lub klasy obiektów.
Uprawnienia wystąpienia obiektów
Możesz ograniczyć dostępność akcji, stosując wymagane uprawnienia do wybranego obiektu. W poniższym przykładzie XML następujące elementy określają uprawnienia wystąpienia dla wybranego obiektu:
| Element | Opis |
|---|---|
InstancePermissions |
Element nadrzędny listy uprawnień wystąpienia. |
SecurityFlagsDetailDescription |
Flagi zabezpieczeń, które muszą być ustawione, aby dane działanie działało. |
W poniższym przykładzie XML akcja dla zaznaczonego obiektu jest dostępna tylko wtedy, Delete gdy użytkownik ma uprawnienia do modyfikowania:
<ActionDescription ActionVerb="Delete" Class="Default" SelectionMode="Both" InstanceDependsOn="SMS_Site">
<ShowOn> <string>DefaultContextualTab</string> <!-- Show on Ribbon --> <string>ContextMenu</string> <!-- Show on Context Menu --></ShowOn><InstancePermissions><SecurityFlagsDetailDescription BitName="Modify" BitValue="2" DependsOn="1" /></InstancePermissions>
</ActionDescription>
Uprawnienia klasy obiektu
Za pomocą tego ClassPermissions elementu można ustawić uprawnienia klasy obiektów wymagane dla akcji.
ActionSecurityDescription opisuje klasę obiektu i wymagane uprawnienia dla tej klasy obiektu. W poniższym przykładzie kodu XML opisano uprawnienia wymagane dla kolekcji SMS:
<ClassPermissions> <ActionSecurityDescription ClassObject="SMS_Collection" RequiredPermissions="1280" />
</ClassPermissions>
Wartości uprawnień
Wartości uprawnień dla atrybutu RequiredPermissions są takie same jak dla klasy SecurityFlagsDetailDescription i są następujące:
| Uprawnienie | Wartości | Zależnie od |
|---|---|---|
| Odczyt | 1 | Brak |
| Modyfikowanie | 2 | 1 |
| Usuń | 4 | 1 |
| Rozpowszechnianie | 8 | 1 |
| CreateChild (Utwórz dziecko) | 16 | 1 |
| Pilot zdalnego sterowania | 32 | Brak |
| Reklama | 64 | 1 |
| ModifyResource (Modyfikowanie zasobu) | 128 | 1 |
| Administrowanie | 256 | 7 |
| Usuwanie zasobu | 512 | 1 |
| Tworzenie | 1024 | Brak |
| ViewCollectedFiles | 2048 | 1 |
| Zasób do odczytu | 4096 | 1 |
| Pełnomocnik | 8192 | Brak |
| Miernik | 16384 | 1 |
| ManageSqlCommand | 32768 | 1 |
| ManageStatusFilter (ZarządzajFiltremStanu) | 65536 | 1 |
| ZarządzajFolderem | 131072 | 1 |
| NetworkAccess (Dostęp do sieci) | 262144 | 1 |
| ImportMachineEntry | 524288 | 1 |
| CreateMediaCertificate (Utwórz certyfikat multimedialny) | 1048576 | 1 |
| ModifyCollectionSetting | 2097152 | 1 |
| ManageOsdCertificate | 4194304 | 1 |
Zobacz też
Configuration Manager AkcjeConfiguration Manager Akcja XML Configuration Manager Akcja TypZestawuConfiguration Manager Akcja wykonywalnaConfiguration Manager Group ActionAkcjaraportu programu Configuration ManagerAkcja Pokaż okno dialogowe programu Configuration ManagerJak utworzyć akcję programu Configuration ManagerJak znaleźć identyfikator GUID węzła programu Configuration Manager